8月2日,虚拟化和云计算巨头VMware发布了一项重要的安全公告VMSA-2022-0021,通告用户修复数个在VMware产品中发现的安全漏洞。
CVE-2022-31657 – URL 注入漏洞
CVE-2022-31658 – JDBC 注入远程代码执行漏洞
CVE-2022-31659 – SQL 注入远程代码执行漏洞
CVE-2022-31660 – 本地权限提升漏洞
CVE-2022-31661 – 本地权限提升漏洞
CVE-2022-31662 – 路径遍历漏洞
CVE-2022-31663 – 跨站脚本(XSS)漏洞
CVE-2022-31664 – 本地权限提升漏洞
CVE-2022-31665 – JDBC 注入远程代码执行漏洞
VMware Workspace ONE Access (Access)
VMware Workspace ONE Access Connector (Access Connector)
VMware Identity Manager (vIDM)
VMware Identity Manager Connector (vIDM Connector)
VMware vRealize Automation (vRA)
VMware Cloud Foundation
vRealize Suite Lifecycle Manager
资讯来源:VMware
转载请注明出处和本文链接
路由劫持
通过欺骗方式更改路由信息,导致用户无法访问正确的目标,或导致用户的访问流量绕行黑客设定的路径,达到不正当的目的。
﹀
球分享
球点赞
球在看
原文始发于微信公众号(看雪学苑):VMware 修复CVSS评分9.8的身份验证绕过漏洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论