Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.140079
Categoría:VMware Local Security Checks
Título:VMware vRealize Automation XML External Entity (XXE) Vulnerability (VMSA-2016-0022)
Resumen:VMware vRealize Automation contain an XML External Entity (XXE) vulnerability in the Single Sign-On functionality.
Descripción:Summary:
VMware vRealize Automation contain an XML External Entity (XXE) vulnerability in the Single Sign-On functionality.

Vulnerability Insight:
A specially crafted XML request issued to the server may lead to a Denial of Service or to unintended information disclosure.

Affected Software/OS:
vRealize Automation 6.x

Solution:
Update to version 6.2.5 or later.

CVSS Score:
6.4

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2016-7458
BugTraq ID: 94483
http://www.securityfocus.com/bid/94483
http://www.securitytracker.com/id/1037328
Common Vulnerability Exposure (CVE) ID: CVE-2016-7459
BugTraq ID: 94486
http://www.securityfocus.com/bid/94486
http://www.securitytracker.com/id/1037329
Common Vulnerability Exposure (CVE) ID: CVE-2016-7460
BugTraq ID: 94485
http://www.securityfocus.com/bid/94485
http://www.securitytracker.com/id/1037327
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.