21 de noviembre de 2015

VMWARE. Fuga de información en algunos componentes

El investigador Matthias Kaiser de Code White GmbH ha identificado una vulnerabilidad en varios productos de VMware que puede ser aprovechada para obtener información confidencial. Dicha vulnerabilidad se ha catalogado de Importancia: 4 - Alta
Recursos afectados
  1. vCenter Server 5.5
  2. vCenter Server 5.1
  3. vCenter Server 5.0
  4. vCenter Server 6.0
  5. vCloud Director 5.6
  6. vCloud Director 5.5
  7. Horizon View 6.0
  8. Horizon View 5.3
Detalle e Impacto de la vulnerabilidad
  • El componente Apache Flex BlazeDS, utilizado por diferentes productos de VMware, no procesa correctamente peticiones XML External Entity (XXE). Este hecho puede provocar que una solicitud especialmente diseñada que se envíe al servidor provoque la divulgación de información.
Recomendación
Más información

Fuente: INCIBE