博通披露三个存储型XSS漏洞(CVE-2026-41722~24),影响VMware Cloud Foundation Operations等产品,CVSS均为8.0。攻击者可将恶意脚本嵌入策略、视图或小部件,当其他用户(如管理员)访问时即在其权限上下文中执行,实现越权管理操作。目前无可行变通方案,须立即应用补丁。受影响产品还包括VMware Aria Operations、Telco Cloud Platform等。
博通披露了三个影响 VMware Cloud Foundation Operations 及多款相关产品的存储跨站脚本(XSS)漏洞,警告认证攻击者可能会注入恶意脚本以在环境中执行管理操作。
这些缺陷被追踪为 CVE-2026-41722、CVE-2026-41723 和 CVE-2026-41724,并于 2026 年 6 月 8 日发布的安全咨询 VMSA-2026-0004 中得到修正。
每个漏洞的 CVSSv3 基础评分为 8.0,将问题归于“重要”严重程度范围。没有任何变通方法,因此修补是唯一可行的修复途径。
根据该建议,VMware Cloud Foundation Operations 包含多个存储的跨站脚本弱点,这些漏洞是由于用户控制输入被不当净化而引入的。
存储的 XSS 相比反射变体尤为危险,因为恶意载荷在服务器端持续存在,并在受害者加载受影响组件时执行,从而对多个用户进行可重复攻击。
该警示明确了攻击路径。持有创建策略、视图或文本小部件权限的恶意行为者可能会将精心设计的脚本嵌入这些对象中。
在管理界面中表现时,这些脚本会在其他用户(可能是更高权限的管理员)的环境中执行,使攻击者能够代表他们执行管理操作。
虽然利用需要已有带有对象创建权的认证访问,但监管虚拟化基础设施的运营平台中权限升级潜力使风险显著。
这些漏洞由 Visa 公司的 Alexis Bernazzani 私下向博通报告。该咨询涵盖了广泛的博通虚拟化产品,包括 VMware Aria Operations、VMware Cloud Foundation Operations、VMware Cloud Foundation、VMware vSphere Foundation 和 VMware Telco Cloud Platform。
|
|
|
|
|
|
|
VMware Cloud Foundation / vSphere Foundation
|
VMware Cloud Foundation Operations
|
|
CVE-2026-41722, CVE-2026-41723
|
|
|
VMware Cloud Foundation / vSphere Foundation
|
VMware Cloud Foundation Operations
|
|
CVE-2026-41722, CVE-2026-41723
|
|
|
|
|
|
CVE-2026-41722, CVE-2026-41723
|
|
|
|
|
|
CVE-2026-41722, CVE-2026-41723, CVE-2026-41724
|
|
|
|
|
|
CVE-2026-41722, CVE-2026-41723, CVE-2026-41724
|
|
|
VMware Telco Cloud Platform
|
|
|
CVE-2026-41722, CVE-2026-41723, CVE-2026-41724
|
|
管理员应优先优先应用上述固定版本,因为目前没有任何变通方法。
还建议企业审查角色分配,并加强创建策略、视图和文本小部件的权限,限制可能触发这些漏洞的账户范围,同时在补丁发布期间减少。
原文始发于微信公众号(信安社群):多个 VMware 存储的 XSS 漏洞允许攻击者注入恶意脚本
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
http://cn-sec.com/archives/5307438.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论