VMware Server VI Web Access操作系统命令注入漏洞 CVE-2010-4297 CNNVD-201012-067

7.2 AV AC AU C I A
发布: 2010-12-06
修订: 2018-10-10

VMware是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。 VMware Server VI Web Access中存在安全漏洞,本地恶意用户可通过此漏洞泄露敏感信息。 此漏洞源于VI Web Access界面中存在输入验证错误,可通过发送到TCP端口8307的目录遍历序列访问任意文件。

0%
当前有2条漏洞利用/PoC
当前有38条受影响产品信息