VMware vCenter Server 服务器端请求伪造漏洞 (CVE-2022-22982)

时间 : 2022-07-13 15:55:00

近日,网络应急团队监测到VMware发布安全公告,修复了一个存在于VMware vCenter Server中的服务器端请求伪造漏洞。在vCenter Server上具有443网络访问权限的攻击者可以通过访问vCenter Server外部的URL请求或访问内部服务来利用该漏洞。

【受影响版本】

  • Cloud Foundation (vCenter Server) 4.x

  • Cloud Foundation (vCenter Server) 3.x

  • VMware vCenter Server 6.5

  • VMware vCenter Server 6.7

  • VMware vCenter Server 7.0

【安全版本】

  • VMware vCenter Server 6.5 U3t

  • VMware vCenter Server 6.7 U3r

  • VMware vCenter Server 7.0 U3f

    62b51783bb0c3cf983f74d7febc5a247.png


VMware vCenter Server是VMware虚拟化管理平台,广泛的应用于企业私有云内网中。通过使用vCenter,管理员可以轻松的管理上百台虚拟化环境 。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP