အဓိကအကြောင်းအရာသို့ သွားမည်
x

VMware vCenter Server တွင် CRLF Injection and Server Side Request Forgery Security Bypass Vulnerabilities များရှိနေ

VMware vCenter Server တွင် CRLF Injection and Server Side Request Forgery Security Bypass Vulnerabilities များရှိနေကြောင်းကို Security Focus မှ (၁၄.၁၁.၂ဝ၁၇) ရက်နေ့တွင် ကြေညာခဲ့သည်။ Attacker များသည် ၄င်းအားနည်းချက်များကို အသုံးပြု၍ exploit ပြုလုပ်ပြီး အရေကြီးသော အချက်အလက်များကို ရယူသွားနိုင်သည့်အထိလုပ်ဆောင်ခြင်း သို့မဟုတ် လုံခြုံရေးပိုင်းဆိုင်ရာကန့်သတ်ချက်များဖြတ်၍ Unauthorized Actions ရသည်အထိ လုပ်ဆောင်သွားနိုင်ပါသည်။ အသေးစိတ်ကို အောက်ပါ Link တွင်ကြည့်ရှုနိုင်ပါသည်။


http://www.securityfocus.com/bid/101785/discuss