VMware ESX 2.5.x的2.5.2 upgrade patch 2之前版本、2.1.x的2.1.2 upgrade patch 6之前版本和2.0.x的2.0.1 upgrade patch 6之前版本的管理界面存在跨站脚本攻击漏洞,远程攻击者可以通过在查看syslog日志文件时未经审查的消息来注入任意Web脚本或HTML。
VMware ESX 2.5.x的2.5.2 upgrade patch 2之前版本、2.1.x的2.1.2 upgrade patch 6之前版本和2.0.x的2.0.1 upgrade patch 6之前版本的管理界面存在跨站脚本攻击漏洞,远程攻击者可以通过在查看syslog日志文件时未经审查的消息来注入任意Web脚本或HTML。