Összefoglaló
A VMware Horizon View közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó bizalmas információkhoz juthat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység lehetővé teszi a támadó számára hogy kövtárkeresztezéses támadást hajtson végre a Horizon Wiew Connection szerveren.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 7.0.1, 6.2.3, vagy 5.3.7 verzióra.
Támadás típusa
Directory Traversal (könyvtárkeresztezéses támadás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vmware.com
Egyéb referencia: seclists.org
CVE-2016-7087 - NVD CVE-2016-7087