VMware Hyperic HQ Groovy脚本控制台任意代码执行漏洞 CVE-2013-6366 CNNVD-201311-035 CNVD-2013-14298

6.5 AV AC AU C I A
发布: 2013-11-04
修订: 2013-11-07

VMware Hyperic HQ是美国威睿(VMware)公司的一套IT资源管理平台。该平台可监测、分析和控制VMware虚拟机内部和外部的所有应用程序、系统和网络资产。 VMware Hyperic HQ 4.6.6版本中的Groovy脚本控制台中存在安全漏洞。远程攻击者可通过调用‘Runtime.getRuntime().exec’方法利用该漏洞执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息