漏洞信息详情
VMware Horizon View 路径遍历漏洞
漏洞简介
VMware Horizon View是美国威睿(VMware)公司的一款基于Windows平台可以从任何位置对VMware Horizon桌面进行访问的设备。
VMware Horizon View 5.3.7之前的5.x版本、6.2.3之前的6.x版本和7.0.1之前的7.x版本中的Connection Server存在目录遍历漏洞。远程攻击者可利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.vmware.com/security/advisories/VMSA-2016-0015.html
参考网址
来源:www.vmware.com
链接:http://www.vmware.com/security/advisories/VMSA-2016-0015.html
来源:www.auscert.org.au
链接:http://www.auscert.org.au/./render.html?it=39390
来源:securitytracker.com
链接:http://securitytracker.com/id/1036972
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/139015/VMware-Security-Advisory-2016-0015.html
受影响实体
- Vmware Horizon_view:5.1.3<!--2000-1-1-->
- Vmware Horizon_view:5.2.0<!--2000-1-1-->
- Vmware Horizon_view:5.3<!--2000-1-1-->
- Vmware Horizon_view:5.0<!--2000-1-1-->
- Vmware Horizon_view:5.1<!--2000-1-1-->
补丁
- VMware Horizon View 目录遍历漏洞的修复措施<!--2016-10-10-->
还没有评论,来说两句吧...