Risque
- Injection de code indirecte
Systèmes affectés
- ESX 3.0.3.
- ESX 3.5 ;
- Virtual Center 2.0.2 ;
- Virtual Center 2.5 ;
- VMware Server 1.0.10 ;
- VMware Server 2.0.2 ;
Résumé
Plusieurs vulnérabilités dans les produits VMware avec WebAccess permettent à une personne malintentionnée d'effectuer des injections de code indirectes.
Description
De multiples faiblesses dans le contrôle de certains paramètres dans les produits VMware avec WebAccess permettent à une personne malintentionnée d'effectuer des injections de code indirectes.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2010-0005 du 29 mars 2010 : http://www.vmware.com/security/advisories/VMSA-2010-0005.html/
- Référence CVE CVE-2009-2277 https://www.cve.org/CVERecord?id=CVE-2009-2277
- Référence CVE CVE-2010-0686 https://www.cve.org/CVERecord?id=CVE-2010-0686
- Référence CVE CVE-2010-1137 https://www.cve.org/CVERecord?id=CVE-2010-1137
- Référence CVE CVE-2010-1193 https://www.cve.org/CVERecord?id=CVE-2010-1193