Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-078 VMware - XSS-sårbarhet i VMware View

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-078 VMware - XSS-sårbarhet i VMware View

Nyckelord: VMware
VMware View är sårbart för "cross-site scripting".

Problembeskrivning

CVE-referens: CVE-2010-1143

VMware View hanterar utrullning av virtuella klientmiljöer. Produkten innehåller en XSS-sårbarhet som kan utnyttjas om angriparen lyckas få användaren att klicka på en riggad länk. En XSS-sårbarhet kan leda till att den aktuella inloggningen kapas genom att angriparen får tillgång till den "sessions-cookie" som används.

Sårbarheten upptäcktes av Alexey Sintsov på Digital Security Research Group (DSecRG).

VMware View 3.1.3 build 252693 åtgärdar sårbarheten, och denna versionen kan laddas ner från leverantörens webbplats. Observera att VMware View 4.0 inte innehåller säkerhetshålet.

Påverkade versioner

  • VMware View 3.1.x (Windows)

Mer information och programrättningar

Publicerad 2010-05-06 10:10