• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 【风险提示】关于VMware vCenter Server远程代码执行漏洞的风险提示

【风险提示】关于VMware vCenter Server远程代码执行漏洞的风险提示

类型:通知公告 来源:新疆农业大学 2022-10-13
关联: 新疆农业大学 收藏 0人收藏 咨询

QVD 编号: QVD-2022-26610

CVE CVE-2022-31680

厂商: VMware

产品: VMware vCenter Server

威胁类型:代码执行

技术类型:反序列化错误

简要描述: VMware vCenter Server 6.5 Platform Services Controller 功能中存在一个不安全的反序列化漏洞。特制的 HTTP 请求可能导致远程代码执行。攻击者可以发送 HTTP 请求来触发此漏洞。

利用条件:需要高权限

影响版本: VMware vCenter Server == 6.5

修复方法:升级到最新版本 vCenter Server 6.5 U3u

补丁链接: https://www.vmware.com/security/advisories/VMSA-2022-0025.html

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3