安全研究

安全漏洞
VMware vCenter Chargeback Manager 远程代码执行漏洞(CVE-2013-3520)

发布日期:2013-06-11
更新日期:2013-06-13

受影响系统:
VMWare vCenter Chargeback Manager 2.0.1
VMWare vCenter Chargeback Manager 2.0
VMWare vCenter Chargeback Manager 1.6.2
描述:
BUGTRAQ  ID: 60484
CVE(CAN) ID: CVE-2013-3520

VMware vCenter Chargeback Manager 允许根据不同组织的流程和策略对成本模型进行自定义。

VMware vCenter Chargeback Manager 2.01、2.5处理文件上传时存在错误,可导致执行任意代码。

<*来源:Andrea Micalizzi
  
  链接:http://secunia.com/advisories/53798/
        http://www.vmware.com/security/advisories/VMSA-2013-0008.html
*>

建议:
厂商补丁:

VMWare
------
VMWare已经为此发布了一个安全公告(VMSA-2013-0008)以及相应补丁:
VMSA-2013-0008:VMware vCenter Chargeback Manager Remote Code Execution
链接:http://www.vmware.com/security/advisories/VMSA-2013-0008.html

补丁下载:https://downloads.vmware.com/d/info/it_business_management/vmware_vcenter_chargeback/2_5

浏览次数:3863
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障