2016-0961: VMware vCenter Server: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2016-06-15 14:10)
- Neues Advisory
Betroffene Software
Netzwerk
Virtualisierung
Betroffene Plattformen
VMware
Virtualisierung
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann eine Schwachstelle in VMware vCenter Server für einen Cross-Site-Scripting-Angriff (reflected XSS) ausnutzen, indem er einen Benutzer dazu verleitet, innerhalb des vSphere Web Clients auf einen speziell präparierten Link zu klicken.
Der Hersteller VMware informiert darüber, dass der vCenter Server auf allen Betriebssystemen betroffen ist und stellt Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-6931
Schwachstelle in VMware vCenter Server ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.