説明
VMware vCenter ServerおよびvSphere Web Clientには複数の重大な脆弱性が存在します。悪意のあるユーザーは、これらの脆弱性を悪用してサービス拒否を引き起こしたり、感覚情報を開示する可能性があります。
以下に、脆弱性の完全な一覧を示します。
- VMware vCenter Serverの不特定の脆弱性は、特別に細工されたLDAPネットワークパケットを介してリモートから悪用され、サービス拒否を引き起こす可能性があります。
- vSphere Web ClientでのSSRFおよびCRLF注入の問題、つまり新しいHTML5ベースのvSphere Clientでは、センセーシブな情報を公開するためにリモートから悪用することはできません。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!