Vmware产品多个跨站脚本漏洞 CVE-2009-3731 CNNVD-200912-203

4.3 AV AC AU C I A
发布: 2009-12-16
修订: 2018-10-10

VMWare是一个\"虚拟PC\"软件.它使你可以在一台机器上同时运行二个或更多Windows、DOS、LINUX系统。VMware vCenter Update 1中的WebWorks Help; VMware Server; VMware ESX; VMware Lab Manager; VMware vCenter Lab Manager; VMware Stage Manager; WebWorks Publisher; WebWorks Publisher 2003;和WebWorks ePublisher中存在多个跨站脚本漏洞,远程攻击者可以通过以下文件注入任意web脚本或HTML:(1)index.html和wwhsec.htm中的wwhelp_entry.html, (2) wwhelp/wwhimpl/api.htm, (3) wwhelp/wwhimpl/common/html/frameset.htm, (4) wwhelp/wwhimpl/common/scripts/switch.js,或(5)wwhelp/wwhimpl/common/html/bookmark.htm中的window.opener构成,与(a)未明参数和(b)书签功能的主题链接使用的信息有关。

0%
当前有2条漏洞利用/PoC
当前有30条受影响产品信息