漏洞信息详情
VMware 跨站请求伪造漏洞
漏洞简介
Vmware VMware Cloud Foundation等都是美国威睿(Vmware)公司的产品。VMware Cloud Foundation是一套一体化混合云平台。Vmware vRealize Automation是一个提供自助式云服务、监管式多云自动化的管理工具。Vmware Workspace One Access是
VMware存在跨站请求伪造漏洞,该漏洞源于HTTP请求源验证不足。远程攻击者利用该漏洞诱使受害者访问特制的网页,代表受害者在易受攻击的网站上执行任意操作,并无意中验证恶意JDBC URI。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2022-0011.html
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022040616
来源:www.vmware.com
链接:https://www.vmware.com/security/advisories/VMSA-2022-0011.html
受影响实体
暂无
补丁
- VMware 跨站请求伪造漏洞的修复措施<!--2022-4-6-->
还没有评论,来说两句吧...