目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2016-5330— 多款VMware产品不可信搜索路径漏洞

EPSS 25.48% · P96
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2016-5330の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Untrusted search path vulnerability in the HGFS (aka Shared Folders) feature in VMware Tools 10.0.5 in VMware ESXi 5.0 through 6.0, VMware Workstation Pro 12.1.x before 12.1.1, VMware Workstation Player 12.1.x before 12.1.1, and VMware Fusion 8.1.x before 8.1.1 allows local users to gain privileges via a Trojan horse DLL in the current working directory.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
多款VMware产品不可信搜索路径漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
VMware ESXi等都是美国威睿(VMware)公司的产品。VMware ESXi是一套可直接安装在物理服务器上的服务器虚拟化平台;VMware Workstation Pro、VMware Workstation Player、VMware Fusion都是虚拟机软件。VMware Tools是其中的一个VMWare虚拟机自带的增强工具。 多款VMware产品中的VMware Tools 10.0.5版本的HGFS (又名Shared Folders)功能存在不可信搜索路径漏洞。本地攻击者可利用该漏
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2016-5330の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2016-5330のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2016-08-08 · 27 CVEs total

CVE-2016-5331VMware vCenter Server和ESXi CRLF注入漏洞
CVE-2016-6486Siemens SINEMA Server 安全漏洞
CVE-2016-5792Moxa SoftCMS SQL注入漏洞
CVE-2016-4374HPE Release Control 安全漏洞
CVE-2016-1478Cisco IOS 拒绝服务漏洞
CVE-2016-1474Cisco Prime Infrastructure 安全漏洞
CVE-2016-1468Cisco TelePresence Video Communication Server Expressway 命令注入漏洞
CVE-2016-1466Cisco Unified Communications Manager IM and Presence Service 拒绝服务漏洞
CVE-2016-1430Cisco RV180和RV180W设备安全漏洞
CVE-2016-1429Cisco RV180和RV180W设备目录遍历漏洞
CVE-2015-6397Cisco RV110W、RV130W和RV215W设备安全漏洞
CVE-2015-6396Cisco RV110W、RV130W和RV215W设备安全漏洞
CVE-2016-5878IBM FileNet WorkPlace 开放重定向漏洞
CVE-2016-0266IBM AIX 信息泄露漏洞
CVE-2016-3059IBM Tivoli Storage Manager for Databases 本地信息泄露漏洞
CVE-2016-3054IBM FileNet Workplace 跨站脚本漏洞
CVE-2016-2989IBM WebSphere Portal Connections Portlets 开放重定向漏洞
CVE-2016-2960IBM WebSphere Application Server 拒绝服务漏洞
CVE-2016-2925IBM WebSphere Portal 跨站脚本漏洞
CVE-2016-2914IBM Rational Publishing Engine 任意文件上传漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2016-5330へのコメント

まだコメントはありません


コメントを残す