Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- VMware View versions antérieures à 4.6.2 (pour la brache 4)
- VMware View versions antérieures à 5.1.2 (pour la brache 5)
Résumé
Une vulnérabilité a été corrigée dans VMware View. Elle concerne le téléchargement de fichier arbitraire sans authentification par un utilisateur distant.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware VMSA-2012-0017 du 13 décembre 2012 : http://www.vmware.com/security/advisories/VMSA-2012-0017.html
- Référence CVE CVE-2012-5978 https://www.cve.org/CVERecord?id=CVE-2012-5978