跳至主內容

VMware vCenter Server 產品多個漏洞

最後更新 2013年04月29日 18:29 發佈日期: 2013年04月29日 1578 觀看次數

風險: 高度風險

類型: 操作系統 - 網絡操作系統

類型: 網絡操作系統

在 VMware vCenter Server 產品發現多個漏洞,攻擊者可利用漏洞繞過某些保安限制、洩露敏感資料、竄改某些數據、導致阻斷服務及控制受影響系統。

  1. 當使用 Active Directory (AD) 與匿名 LDAP 連結,驗證機制沒有正確驗證登入憑據。透過提供有效的使用者名稱和空白密碼,可利用漏洞繞過驗證及登入為任意使用者。
  2. 由於在 Virtual Appliance Management Interface (VAMI) 產生錯誤,可被利用導致以根身份執行現存檔案。
  3. 由於在 Virtual Appliance Management Interface (VAMI) 產生錯誤,可被利用導致上傳惡意檔案到任意的位置。
  4. 這應用程式附載受影響的 Java 版本。