VMware vCenter Server HTML注入漏洞

2017-09-22 17:58:04 来源:qs

漏洞发现时间:

2017-09-18

漏洞编号:

CVE-2017-4926

危险等级:

中危                       

受影响软件:

VMWare vCenter Server < 6.5 U1

漏洞描述:

      VMware vCenterServerVMware公司的一套服务器和虚拟化管理软件。

  具有VC用户权限的攻击者能够利用该跨站脚本漏洞注入恶意JavaScript代码,并在其他用户访问该页面时执行这些恶意脚本。

来源参考:

http://www.4hou.com/info/news/7704.html

专家建议:

应用补丁,请向供应商咨询详情。

厂商补丁:

https://www.vmware.com/security/advisories/VMSA-2017-0015.html


上一条VMware越界写入本地代码执行漏洞 返回列表 Apache HTTP OPTIONS方法内存泄露漏洞下一条
回到首页 产品服务 解决方案 新闻中心 到顶部