漏洞信息详情
VMware Thinapp 代码问题漏洞
漏洞简介
VMware Thinapp是美国Vmware(VMware)公司的应用程序虚拟化和便携式应用程序创建器套件,可以打包常规应用程序,使其成为便携式应用程序。
VMware Thinapp 存在代码问题漏洞,该漏洞源于VMware Thinapp在5.2.10之前的版本包含一个DLL劫持漏洞,因为DLL加载不安全。攻击者可利用该漏洞将权限提升到管理员级别。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2021-0015.html
参考网址
来源:MISC
链接:https://www.vmware.com/security/advisories/VMSA-2021-0015.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2021/Jul/35
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2386
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22000
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021071377
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163521/VMware-ThinApp-DLL-Hijacking.html
受影响实体
暂无
补丁
- VMware Thinapp 代码问题漏洞的修复措施<!--2021-7-13-->
还没有评论,来说两句吧...