|
VMware ESX Server Management Interface script-indsættelse
|
|
|
|
|
Secunia Advisory:
|
SA18250
|
|
|
Udsendt:
|
2005-12-30
|
|
Sidste Opdt.:
|
2006-06-01
|
|
|
Kritisk:
|

Mindre kritisk
|
|
Betydning:
|
Cross Site Scripting
|
|
Hvor:
|
Fra Lokalt Netværk
|
|
Løsning Status:
|
Producent Patch
|
|
| OS: | VMware ESX Server 2.x
|
|
| | CVE reference: | CVE-2005-3619 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Corsaire har rapporteret en sårbarhed i VMware ESX Server, som kan udnyttes af ondsindede personer til at udføre script-indsættelsesangreb.
Input suppleret som brugernavn under login til VMware Management Interface og FTP-serveren filtreres ikke korrekt, før det benyttes. Dette kan udnyttes til at indsætte vilkårlig HTML og scriptkode, som eksekveres i en administrativ brugers browser-session associeret med et sårbart site, når de ondsindede brugerdata vises i syslog via Management Interface.
NOTE: FTP-serveren er ikke aktiveret som standard.
Sårbarheden er rapporteret i version 2.0.x, 2.1.x og 2.5.x.
Løsning: Installér opdateringer.
VMware ESX Server 2.0.1:
Installér upgrade patch 6.
http://www.vmware.com/download/esx/esx-201-200512-patch.html
VMware ESX Server 2.1.2:
Installér upgrade patch 6.
http://www.vmware.com/download/esx/esx-212-200512-patch.html
VMware ESX Server 2.5.2:
Installér upgrade Patch 2.
http://www.vmware.com/download/esx/esx-252-200512-patch.html
Rapporteret af / Kredit: Stephen de Vries, Corsaire.
Forløb: 05-01-2006: Opdaterede beskrivelse.
01-06-2006: Tilføjede detaljer fra Corsaire.
Original Advisory: http://www.corsaire.com/advisories/c051114-002.txt
http://www.vmware.com/support/kb/enduser/std_adp.php?p_faqid=2001
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
13 Relaterede Secunia Advisories, displaying 10
|
|
|
1. VMware ESX Server flere sårbarheder
|
|
2. VMware ESX Server flere sikkerhedsopdateringer
|
|
3. VMWare produkter flere sårbarheder
|
|
4. VMware Workstation flere sårbarheder
|
|
5. VMware ESX Server flere sårbarheder
|
|
6. VMWare ESX Server flere sårbarheder
|
|
7. VMware ESX Server flere sårbarheder
|
|
8. VMware ESX Server flere sårbarheder
|
|
9. VMware vmware-config.pl usikre rettigheder på SSL-nøglefil
|
|
10. VMware ESX Server tre sårbarheder
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|