VMware vSphere跨站脚本漏洞

漏洞信息详情

VMware vSphere跨站脚本漏洞

漏洞简介

VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。

VMware vSphere Update 2之前的4.1版本和Update 1之前的5.0版本中的vSphere Client的内置浏览器中存在跨站脚本漏洞(XSS)。远程攻击者可利用特制log-file入口,注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.vmware.com/security/advisories/VMSA-2012-0005.html

参考网址

来源: www.vmware.com

链接:http://www.vmware.com/security/advisories/VMSA-2012-0005.html

来源:NSFOCUS
名称:19092
链接:http://www.nsfocus.net/vulndb/19092

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享