VMware View cross-site scripting és jogosultság kiterjesztés sérülékenységek

CH azonosító

CH-6551

Angol cím

VMware View Cross-Site Scripting and Privilege Escalation Vulnerabilities

Felfedezés dátuma

2012.03.15.

Súlyosság

Alacsony

Érintett rendszerek

VMWare View
VMware

Érintett verziók

VMware View 4.x

Összefoglaló

A VMware View több olyan sérülékenységét jelentették, amelyeket rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultágokat szerezhetnek és a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

  1. Két nem részletezett az XPDM és WDDM képernyő eszközillesztő-program hibája kihasználható puffer túlcsordulás előidézésére.
  2. Az XPDM képernyő eszközillesztő-programban null mutató hivatkozás feloldási hiba léphet fel.
  3. Bizonyos a View Manager Portal-nak átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.

A sérülékenységeket a 4.6.1 verziónál korábbiakban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »