Összefoglaló
A VMware vCenter Operations Manager olyan sérülékenységét jelentették, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági korlátokat és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az Apache Struts hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
A sérülékenységeket az 5.0.3 előtti kiadásokban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vmware.com
SECUNIA 50473
CVE-2011-5057 - NVD CVE-2011-5057
CVE-2012-0391 - NVD CVE-2012-0391
CVE-2012-0392 - NVD CVE-2012-0392
CVE-2012-0393 - NVD CVE-2012-0393
CVE-2012-0394 - NVD CVE-2012-0394
CERT-Hungary CH-6049
CERT-Hungary CH-6187
