VMWare ESX服务器管理界面HTML注入漏洞

漏洞信息详情

VMWare ESX服务器管理界面HTML注入漏洞

漏洞简介

2005年12月24日之前的VMware ESX Server 2.x至2.5.x版本中的管理界面存在未明漏洞,未明攻击向量可以\”在web浏览器中执行远程代码\”,可能和跨站脚本攻击有关。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.vmware.com/download/esx/esx-201-200512-patch.html

http://www.vmware.com/download/esx/esx-252-200512-patch.html

参考网址

来源: www.vmware.com

链接:http://www.vmware.com/support/kb/enduser/std_adp.php?p_faqid=2001

来源: BID

名称: 16086

链接:http://www.securityfocus.com/bid/16086

来源: OSVDB

名称: 22119

链接:http://www.osvdb.org/22119

来源: VUPEN

名称: ADV-2005-3084

链接:http://www.frsirt.com/english/advisories/2005/3084

来源: SECTRACK

名称: 1015422

链接:http://securitytracker.com/id?1015422

来源: SECUNIA

名称: 18250

链接:http://secunia.com/advisories/18250

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享