VMware vShield Manager跨站请求伪造漏洞

漏洞信息详情

VMware vShield Manager跨站请求伪造漏洞

漏洞简介

VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。

VMware vShield Manager (vSM) Update 2之前的1.0.1版本及Update 2 之前的4.1.0版本中存在跨站请求伪造漏洞。远程攻击者可利用此漏洞劫持任意用户的身份验证。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.vmware.com/security/advisories/VMSA-2012-0005.html

参考网址

来源: www.vmware.com

链接:http://www.vmware.com/security/advisories/VMSA-2012-0005.html

来源:NSFOCUS
名称:19091
链接:http://www.nsfocus.net/vulndb/19091

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享