漏洞信息详情
VMware vRealize Business Advanced和Enterprise 跨站脚本漏洞
漏洞简介
VMware vRealize Business(前称为IT Business Management Suite)是美国威睿(VMware)公司的一款可用于直观了解和控制云计算环境和IT服务成本的工具。该工具提供云计算业务管理、IT财务管理和服务质量管理等功能。VMware vRealize Business Advanced和Enterprise是VMware vRealize Business的高级版本和企业版本。
基于Linux平台的VMware vRealize Business Advanced和Enterprise 8.2.5之前8.x版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.vmware.com/security/advisories/VMSA-2016-0003.html
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1035270
来源:CONFIRM
链接:https://www.vmware.com/security/advisories/VMSA-2016-0003.html
受影响实体
- Linux Linux_kernel<!--2000-1-1-->
补丁
- VMware vRealize Business Advanced和Enterprise 跨站脚本漏洞的修复措施<!--2016-3-16-->
还没有评论,来说两句吧...