Vmware Workspace One 命令注入漏洞
发布时间:
2020-11-26
文章来源:
作者
发布人:
wlaq
浏览次数:

发布时间:2020-11-26文章来源:网络与信息中心作者: 发布人:wlaq 浏览次数:974



漏洞简介:

Vmware Workspace One是美国威睿(Vmware)公司的一个用于跨设备快速交付、管理应用程序的平台。该平台包含VMware Horizo??n和VMware Horizo??n Cloud,将访问控制、应用程序管理和多平台端点管理集成到一个平台中,可高效管理多个设备。


VMware Workspace One 的 Access, Access Connector, Identity Manager, Identity Manager Connector address 模块存在命令注入漏洞,该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。


漏洞公告:

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.vmware.com/security/advisories/VMSA-2020-0027.html


引用自:

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202011-1790





Copyright 2013 中国海洋大学网络与信息中心
电话:0532-66782160
邮箱:wlzx@ouc.edu.cn
地址:青岛市松岭路238号,中国海洋大学 图书馆B楼
邮编:266000