漏洞简介:
Vmware Workspace One是美国威睿(Vmware)公司的一个用于跨设备快速交付、管理应用程序的平台。该平台包含VMware Horizo??n和VMware Horizo??n Cloud,将访问控制、应用程序管理和多平台端点管理集成到一个平台中,可高效管理多个设备。
VMware Workspace One 的 Access, Access Connector, Identity Manager, Identity Manager Connector address 模块存在命令注入漏洞,该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
漏洞公告:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.vmware.com/security/advisories/VMSA-2020-0027.html
引用自:
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202011-1790