漏洞信息详情
VMware 多款产品代码注入漏洞
漏洞简介
Vmware VMware Cloud Foundation等都是美国威睿(Vmware)公司的产品。VMware Cloud Foundation是一套一体化混合云平台。Vmware vRealize Automation是一个提供自助式云服务、监管式多云自动化的管理工具。Vmware Workspace One Access是
VMware 多款产品存在代码注入漏洞,该漏洞源于不正确的输入验证。远程攻击者利用该漏洞发送特制的HTTP请求并执行服务器端模板注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2022-0011.html
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022040616
来源:www.vmware.com
链接:https://www.vmware.com/security/advisories/VMSA-2022-0011.html
受影响实体
暂无
补丁
- VMware 多款产品代码注入漏洞的修复措施<!--2022-4-6-->
还没有评论,来说两句吧...