SR10-078 VMware - XSS-sårbarhet i VMware View
Nyckelord:
VMware
VMware View är sårbart för "cross-site scripting".
Problembeskrivning
CVE-referens: CVE-2010-1143
VMware View hanterar utrullning av virtuella klientmiljöer. Produkten innehåller en XSS-sårbarhet som kan utnyttjas om angriparen lyckas få användaren att klicka på en riggad länk. En XSS-sårbarhet kan leda till att den aktuella inloggningen kapas genom att angriparen får tillgång till den "sessions-cookie" som används.
Sårbarheten upptäcktes av Alexey Sintsov på Digital Security Research Group (DSecRG).
VMware View 3.1.3 build 252693 åtgärdar sårbarheten, och denna versionen kan laddas ner från leverantörens webbplats. Observera att VMware View 4.0 inte innehåller säkerhetshålet.
Påverkade versioner
-
VMware View 3.1.x (Windows)
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)