U radu programskog paketa VMware vCenter Chargeback Manager otkriven je sigurnosni propust koji zlonamjernom korisniku dozvoljava otkrivanje povjerljivih podataka i izazivanje stanja uskraćivanja usluge.

Paket: VMware vCenter Chargeback Manager 1.x, VMware vCenter Chargeback Manager 2.x
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1472
Izvorni ID preporuke: VMSA-2012-0002
Izvor: VMware
 
Problem:
Pogrešno rukovanje XML API zahtjevima uzrok je ove sigurnosne ranjivosti.

Posljedica:
Ranjivost omogućuje neautentificiranom udaljenom korisniku preuzimanje datoteka sa CBM poslužitelja te izvođenje DoS napada.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh