Lucene search

K
seebugRootSSV:19584
HistoryMay 12, 2010 - 12:00 a.m.

VMware View远程跨站脚本漏洞

2010-05-1200:00:00
Root
www.seebug.org
11

EPSS

0.004

Percentile

74.3%

BUGTRAQ ID: 39949
CVE(CAN) ID: CVE-2010-1143

VMware View是业界领先的桌面虚拟化解决方案。

VMware View所使用的View Manager组件没有正确地过滤用户提交参数便返回给了用户,如果诱骗用户跟随了恶意URL就会导致反射式跨站脚本攻击。

VMware View 3.1.x
厂商补丁:

VMWare

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://downloads.vmware.com/download/download.do?downloadGroup=VIEW-313-ENTERPRISE