CH azonosító
CH-13329Angol cím
VMware vCenter Server updates address an important reflective cross-site scripting issueFelfedezés dátuma
2016.06.13.Súlyosság
KözepesÖsszefoglaló
A VMware vCenter Server sérülékenysége vált ismertté, amelyet kihasználva a támadók XSS támadásokat hajthatnak végre.
Leírás
A vSphere Web Client egy reflektív cross-site scripting sérülékenységet tartalmaz, amelyet egy nem részletezett bemeneti paraméter nem megfelelő ellenőrzése okoz.
Megoldás
Frissítsen a 5.5 U2d, 5.1 U3d, illetve az 5.0 U3g verzióra
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vmware.com
CVE-2015-6931 - NVD CVE-2015-6931