漏洞信息详情
Vmware vRealize Automation 授权问题漏洞
漏洞简介
Vmware vRealize Automation是美国威睿(Vmware)公司的一个提供自助式云服务、监管式多云自动化的管理工具。
Vmware vRealize Automation 7.6版本存在授权问题漏洞,该漏洞源于软件对于/cfg web应用程序和诊断断点中的用户提供的输入缺乏充分验证。远程攻击者可以向端口443/TCP发送带有修改过的HTTP主机头的特制HTTP请求,并访问端口8443上可用的/cfg web应用程序。未经身份验证的远程攻击者可以执行跨站请求伪造攻击并借此访问内部网络中的服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2021-0016.html
参考网址
来源:MISC
链接:https://www.vmware.com/security/advisories/VMSA-2021-0016.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021080528
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2648.2
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101003
受影响实体
暂无
补丁
- Vmware vRealize Automation 代码问题漏洞的修复措施<!--2021-8-5-->
还没有评论,来说两句吧...