Popis
V serveru VMware vCenter Server a vSphere Web Client byly nalezeny více vážných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít, aby způsobili odmítnutí služby nebo odhalili smysluplné informace.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nespecifikovaná chyba zabezpečení v serveru VMware vCenter Server může být vzdáleně využívána prostřednictvím speciálně vytvořeného síťového paketu LDAP, který způsobuje odmítnutí služby.
- Problémy s injekcí SSRF a CRLF v webovém klientu vSphere, tj. Nikoli nový vSphere Client založený na HTML5, lze vzdáleně využít k odhalení smysluplných informací.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!