VMware View cross-site scripting és jogosultság kiterjesztés sérülékenységek

CH azonosító

CH-6551

Angol cím

VMware View Cross-Site Scripting and Privilege Escalation Vulnerabilities

Felfedezés dátuma

2012.03.15.

Súlyosság

Alacsony

Érintett rendszerek

VMWare View
VMware

Érintett verziók

VMware View 4.x

Összefoglaló

A VMware View több olyan sérülékenységét jelentették, amelyeket rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultágokat szerezhetnek és a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

  1. Két nem részletezett az XPDM és WDDM képernyő eszközillesztő-program hibája kihasználható puffer túlcsordulás előidézésére.
  2. Az XPDM képernyő eszközillesztő-programban null mutató hivatkozás feloldási hiba léphet fel.
  3. Bizonyos a View Manager Portal-nak átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.

A sérülékenységeket a 4.6.1 verziónál korábbiakban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »