99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

【安全圈】在VMWare NSX中發現多個存儲的XSS漏洞-立即修補

0
分享至

關鍵詞

安全漏洞


Broadcom發布了重要的更新,解決了VMware NSX中三個新披露的漏洞,所有這些漏洞都使用戶暴露于存儲跨站點腳本(XSS)攻擊。這些缺陷(如CVE-2025-22243、CVE-2025-22244和CVE-2025-22245)影響了一系列VMware產品,包括VMware NSX、VMware Cloud Foundation和VMware Telco Cloud Platform。

根據Broadcom的咨詢這些漏洞是私人報告的,并且源于NSX接口關鍵組件中的“不當輸入驗證”。這些缺陷可能允許經過身份驗證的攻擊者注入持久的惡意JavaScript代碼,這些代碼在毫無戒心的管理員或用戶訪問特定配置面板時執行。

  • CVE-2025-22243 – NSX Manager UI 中的 XSS(CVSS 7.5 – 重要嚴重程度)

    具有修改網絡設置權限的威脅行為者可能會將惡意腳本注入管理器 UI。 “具有創建或修改網絡設置權限的惡意行為者可能能夠注入在查看網絡設置時執行的惡意代碼 ,”該咨詢解釋說。

  • CVE-2025-22244 – 網關防火墻中的XSS(CVSS 6.9 – 中度嚴重程度)

    此漏洞允許通過網關防火墻界面內的 URL 過濾響應頁面注入代碼。 “一個可以訪問創建或修改響應頁面以過濾URL的惡意行為者可能能夠注入惡意代碼,當其他用戶嘗試訪問過濾后的網站時,這些代碼會被執行。

  • CVE-2025-22245 – 路由器端口中的XSS(CVSS 5.9 – 中度嚴重程度)

    在路由器端口配置中存儲的 XSS 可以允許在其他用戶檢查路由器設置時觸發攻擊。 “具有創建或修改路由器端口權限的惡意行為者可能能夠注入當其他用戶嘗試訪問路由器端口時被執行的惡意代碼。

Broadcom列出了多個產品線中的所有易受攻擊的版本。受影響的NSX版本包括4.2.x,4.2.1.x,4.1.x和4.0.x,固定版本可用于:

  • ①NSX 4.2.x → 4.2.2.1

  • ②NSX 4.2.1.x → 4.2.1.4

  • ③NSX 4.1.x 和 4.0.x → 4.1.2.6

對于 VMware Cloud Foundation (v5.0–5.2) 的用戶,Broadcom 建議使用 KB88287 中的指導,將 NSX 同步修補到 4.2.2.1 或 4.1.2.6 版本。電信云用戶被轉介到 KB396986 以獲取升級路徑。

雖然沒有公開利用報告,但敦促管理員立即修補受影響的系統,特別是因為缺陷需要特權訪問,并可用于開發后或橫向移動場景。


安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
什么是要旅游很多次才知道的?網友的分享太機智了,讓我恍然大悟

什么是要旅游很多次才知道的?網友的分享太機智了,讓我恍然大悟

特約前排觀眾
2025-06-25 00:05:08
坐火車你遇到最離譜的事是什么?網友:遇到那種穿灰絲拖鞋的咋辦

坐火車你遇到最離譜的事是什么?網友:遇到那種穿灰絲拖鞋的咋辦

解讀熱點事件
2025-05-07 01:30:03
著名梅黑羅騰:梅西可能是歷史第一人!沒人配評論他!

著名梅黑羅騰:梅西可能是歷史第一人!沒人配評論他!

氧氣是個地鐵
2025-06-25 20:22:41
瞞不住了!瑞士女足1-7慘敗瑞士超U15男足,足協封鎖賽果計劃泡湯

瞞不住了!瑞士女足1-7慘敗瑞士超U15男足,足協封鎖賽果計劃泡湯

雷速體育
2025-06-25 20:57:08
Shams:綠軍不太想交易布朗和懷特,但送上的報價讓他們不得不開啟談判

Shams:綠軍不太想交易布朗和懷特,但送上的報價讓他們不得不開啟談判

懂球帝
2025-06-25 09:12:16
蕭華:門面球員是自己掙來的 詹喬杜庫曾經是因為他們都有冠軍

蕭華:門面球員是自己掙來的 詹喬杜庫曾經是因為他們都有冠軍

直播吧
2025-06-25 21:17:18
寧靜直播回應與汪峰牽手:不喜歡搖滾的,爆料汪峰常打電話給女友

寧靜直播回應與汪峰牽手:不喜歡搖滾的,爆料汪峰常打電話給女友

聯友說娛
2025-06-25 16:57:54
突發!影響百萬人,西安第二條跨市地鐵,即將開工!

突發!影響百萬人,西安第二條跨市地鐵,即將開工!

木兮聊房
2025-06-25 17:10:15
俄羅斯發動導彈襲擊

俄羅斯發動導彈襲擊

魯中晨報
2025-06-25 09:33:02
“18個月內,中國將誕生超百個類似DeepSeek的突破”

“18個月內,中國將誕生超百個類似DeepSeek的突破”

觀察者網
2025-06-24 15:48:23
李月汝引全美熱議:官方連發兩推 奧貢贊全能戰士  美記高呼太強

李月汝引全美熱議:官方連發兩推 奧貢贊全能戰士 美記高呼太強

顏小白的籃球夢
2025-06-25 11:25:15
周淑怡被要求玩撈女游戲,當場破防怒噴粉絲:讓你家里人去玩吧

周淑怡被要求玩撈女游戲,當場破防怒噴粉絲:讓你家里人去玩吧

風塵Game
2025-06-25 11:06:57
這個AI能救命!提前6個月發現胃癌病灶,突破醫學影像認知

這個AI能救命!提前6個月發現胃癌病灶,突破醫學影像認知

量子位
2025-06-25 13:22:41
印度外長狂言“不合作就付代價”!“印度威脅論”遭群嘲…

印度外長狂言“不合作就付代價”!“印度威脅論”遭群嘲…

湊近看世界
2025-06-24 16:39:55
六年前因批評鴻茅藥酒,被跨省追捕的醫學碩士,今生命進入倒計時

六年前因批評鴻茅藥酒,被跨省追捕的醫學碩士,今生命進入倒計時

素衣讀史
2024-12-25 11:12:50
2025湖北高考狀元出爐,襄陽五中“再現雙殺”,華師一附顆粒無收

2025湖北高考狀元出爐,襄陽五中“再現雙殺”,華師一附顆粒無收

史書無明
2025-06-25 08:21:41
溫網名單變動!王欣瑜退賽內幕曝光,鄭欽文逆襲鮑里妮狀態回落?

溫網名單變動!王欣瑜退賽內幕曝光,鄭欽文逆襲鮑里妮狀態回落?

小鹿跳跳
2025-06-24 13:55:28
拒絕投資“領導宣傳片”,四川功勛警察被捕

拒絕投資“領導宣傳片”,四川功勛警察被捕

有戲
2025-06-23 15:12:31
江蘇考生“太卷了”:文科特控線537分創新高,理科600分近3.5萬人

江蘇考生“太卷了”:文科特控線537分創新高,理科600分近3.5萬人

妍妍教育日記
2025-06-25 17:43:13
我回前妻老家當紀委書記,參加同學聚會,被前妻的局長老公嘲笑

我回前妻老家當紀委書記,參加同學聚會,被前妻的局長老公嘲笑

南山青松
2025-06-17 22:51:00
2025-06-26 00:16:49
安全圈
安全圈
國內首家大安全概念新媒體
5683文章數 4686關注度
往期回顧 全部

科技要聞

小米YU7已下線500輛展車 26日前運往全國

頭條要聞

廣東一飯店米飯免費老人每天打米飯配醬油吃 店主發聲

頭條要聞

廣東一飯店米飯免費老人每天打米飯配醬油吃 店主發聲

體育要聞

驚艷世俱杯的39歲少帥,一個另類的巴西人

娛樂要聞

向佐接機郭碧婷,全程無交流像陌生人

財經要聞

免除蘇寧易購5億債務的神秘人是誰?

汽車要聞

對話王媛:在世界的游樂場,一起龐巴迪

態度原創

旅游
教育
藝術
數碼
軍事航空

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

教育要聞

高一選物化地,是“理性”還是“離譜”?

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

數碼要聞

vivo X Fold5折疊屏手機發布:6999元起 無縫融入蘋果生態

軍事要聞

伊朗總統:12天戰爭結束 重建工作開啟

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 墨玉县| 东平县| 得荣县| 赞皇县| 莱阳市| 夏邑县| 曲水县| 洛扎县| 聂拉木县| 临夏县| 平顶山市| 柳州市| 华容县| 湖州市| 靖江市| 长乐市| 射阳县| 孝义市| 武安市| 西乌| 白河县| 昌宁县| 临澧县| 安吉县| 晋州市| 紫阳县| 平果县| 和林格尔县| 六盘水市| 海南省| 清徐县| 于田县| 兰溪市| 林芝县| 鲁山县| 肇源县| 青河县| 韩城市| 安顺市| 黎川县| 曲麻莱县|