VMware vCenter任意文件读取漏洞

admin 2020年10月15日16:09:03评论309 views字数 313阅读1分2秒阅读模式

漏 洞 报 送




VMware vCenter任意文件读取漏洞




 
漏洞描述
近日,VMware vCenter特定版本存在任意文件读取漏洞,攻击者通过构造特定的请求,可以读取服务器上任意文件。VMware vCenter 服务器是一种高级服务器管理软件,提供一个用于控制 VMware vSphere 环境的集中式平台。

漏洞详情 
漏洞等级:高危

影响范围
VMware vCenter 6.5.0a-f

修复建议
升级到
VMware vCenter 6.5.0u1
VMware vCenter 7.*
相关链接
https://www.vmware.com/products/vcenter-server.html

end



VMware vCenter任意文件读取漏洞







本文始发于微信公众号(雷石安全实验室):【漏洞报送】VMware vCenter任意文件读取漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年10月15日16:09:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   VMware vCenter任意文件读取漏洞http://cn-sec.com/archives/158591.html

发表评论

匿名网友 填写信息