Összefoglaló
A VMware NSX, vCNS kritikus, valamint a vRealize Log Insight közepes kockázati besorolású sérülékenysége vált ismertté, amelyeket kihasználva a támadók bizalmas információkhoz juthatnak, vagy XSS támadásokat hajthatnak végre. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A bekapcsolt SSL-VPN-nel rendelkező VMware NSX és vCNS nem megfelelően ellenőrzi a bemenetet, melyet kihasználva a támadó bizalmas információkhoz juthat.
A VMware vRealize Log Insight hibáját kihasználva a támadó XSS támadást hajthat végre.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen az NSX Edge 6.2.3 vagy 6.1.7, illetve a vCNS Edge 5.5.4.3 verzióra.
Frissítsen a VMware vRealize Log Insight 3.3.2 verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vmware.com
Gyártói referencia: www.vmware.com
CVE-2016-2079 - NVD CVE-2016-2079
CVE-2016-2081 - NVD CVE-2016-2081
CVE-2016-2082 - NVD CVE-2016-2082