VMware vSphere Client 信息泄露漏洞 CVE-2016-7458 CNNVD-201611-594

5.0 AV AC AU C I A
发布: 2016-12-29
修订: 2017-07-28

VMware vSphere是美国威睿(VMware)公司的一套用于构建云计算基础架构的虚拟化平台,该平台将应用程序和操作系统从底层硬件分离出来,从而简化了IT操作。VMware vSphere Client是VMware vSphere的一个客户端软件。 VMware vSphere Client U3e之前的5.5版本和U2a之前的6.0版本中存在XML外部实体注入漏洞。远程攻击者可借助外部实体声明和实体引用相结合的XML文档利用该漏洞读取任意文件。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息