漏洞信息详情
VMware vRealize Automation 跨站脚本漏洞
漏洞简介
VMware vRealize Automation是美国威睿(VMware)公司的一套云计算自动化软件。该软件支持自动交付个性化基础架构,跨多供应商、混合云基础架构进行部署,简化应用发布自动化和持续交付等。
基于Linux平台的VMware vRealize Automation 6.2.4之前6.x版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.vmware.com/security/advisories/VMSA-2016-0003.html
参考网址
来源:www.vmware.com
链接:http://www.vmware.com/security/advisories/VMSA-2016-0003.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/render.html?it=32450
受影响实体
- Linux Linux_kernel<!--2000-1-1-->
补丁
- VMware vRealize Automation 跨站脚本漏洞的修复措施<!--2016-3-16-->
还没有评论,来说两句吧...