VMware vCenter Update Manager Update 4之前的4.0版本和Update 2之前4.1版本的vSphere Update Manager中Jetty的HTTP服务器的默认配置中存在漏洞。远程攻击者可借助未明的向量执行目录遍历攻击,读取任意文件。
VMware vCenter Update Manager Update 4之前的4.0版本和Update 2之前4.1版本的vSphere Update Manager中Jetty的HTTP服务器的默认配置中存在漏洞。远程攻击者可借助未明的向量执行目录遍历攻击,读取任意文件。