vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
Update
JVNDB-2020-009649

複数の VMware 製品に OS コマンドインジェクションの脆弱性

9.1
2020/12/07 17:09
CVE-2020-4006
JVNDB-2020-009649
複数の VMware 製品に OS コマンドインジェクションの脆弱性
概要
VMware が提供する複数の製品には、OS コマンドインジェクション (CWE-78) の脆弱性が存在します。
想定される影響と対策
管理者権限を取得し、8443/TCP ポートの管理用設定機能にアクセス可能な遠隔の第三者によって、当該製品が動作している OS 上で任意の OS コマンドを実行される可能性があります。
[パッチを適用する] 開発者が提供する情報をもとに対応するパッチを適用してください。 [ワークアラウンドを実施する] 次の製品には、開発者より回避策が公開されています。  * VMware Workspace One Access (Linux 版)  * VMware Identity Manager (Linux 版)  * VMware Identity Manager Connector (Linux 版)  * VMware Identity Manager Connector (Windows 版) 回避策を適用することで、本脆弱性の影響を軽減することが可能です。 詳しくは、開発者が提供する情報をご確認ください。
JVN情報 ※( )内はCVSS v2の値
深刻度 9.1
CVECVE-2020-4006
公表日2020/11/24 00:00
登録日2020/11/25 12:28
更新日2020/12/07 17:09
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。