漏洞信息详情
Vmware Workspace One 跨站脚本漏洞
漏洞简介
Vmware Vmware Workspace One是美国Vmware公司的一个用于支持跨设备应用于快速交付、管理应用程序的平台。该平台包含VMware Horizon 和 VMware Horizon Cloud,将访问控制、应用程序管理和多平台端点管理集成到一个平台中,可高效管理多个设备。
VMware Workspace 存在安全漏洞。该漏洞源于程序在用户设备上呈现未经过处理的输入之后,控制台不会在设备注册期间验证传入的请求。以下产品及版本受到影响:VMware Workspace one UEM console 2102 prior to 21.2.0.8, 2101 prior to 21.1.0.14, 2011 prior to 20.11.0.27, 2010 prior to 20.10.0.16,2008 prior to 20.8.0.28, 2007 prior to 20.7.0.14,2006 prior to 20.6.0.19, 2005 prior to 20.5.0.46, 2004 prior to 20.4.0.21, 2003 prior to 20.3.0.23, 2001 prior to 20.1.0.32, 1912 prior to 19.12.0.24。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2021-0008.html
参考网址
来源:MISC
链接:https://herolab.usd.de/security-advisories/usd-2021-0008/
来源:MISC
链接:https://www.vmware.com/security/advisories/VMSA-2021-0008.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1592
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021052705
受影响实体
暂无
补丁
- Vmware Workspace One 跨站脚本漏洞的修复措施<!--2021-5-11-->
还没有评论,来说两句吧...