目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-3977— VMware Horizon DaaS 访问控制错误漏洞

EPSS 0.12% · P30
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-3977の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
VMware Horizon DaaS (7.x and 8.x before 8.0.1 Update 1) contains a broken authentication vulnerability due to a flaw in the way it handled the first factor authentication. Successful exploitation of this issue may allow an attacker to bypass two-factor authentication process. In order to exploit this issue, an attacker must have a legitimate account on Horizon DaaS.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
VMware Horizon DaaS 访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
VMware Horizon和VMware Horizon DaaS都是美国威睿(VMware)公司的产品。VMware Horizon是一套面向虚拟桌面和应用的基础平台。该产品支持终端用户通过数字化工作空间访问其所有虚拟桌面、应用和在线服务。VMware Horizon DaaS是一套专为以云计算服务形式交付桌面和应用而构建的虚拟桌面平台。该平台提供多桌面模式和多数据中心管理等功能。 VMware Horizon DaaS 7.x系列,8.x系列8.0.1版本之前存在安全漏洞,该漏洞源于其处理第一因素身
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-VMware Horizon DaaS VMware Horizon DaaS (7.x and 8.x before 8.0.1 Update 1) -

II. CVE-2020-3977の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-3977のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2020-09-22 · 22 CVEs total

CVE-2020-77348.2 HIGHCross-site Scripting (XSS)
CVE-2020-14031Ozeki NG SMS Gateway 安全漏洞
CVE-2020-24619Shotcut 加密问题漏洞
CVE-2020-8887Telestream Tektronix Medius 和 Sentry SQL注入漏洞
CVE-2020-23446Verint Workforce Optimization Suite 安全漏洞
CVE-2020-11855Micro Focus Operation Bridge Reporter 安全漏洞
CVE-2020-11857Micro Focus Operation Bridge Reporter 信任管理问题漏洞
CVE-2020-11856Micro Focus Operation Bridge Reporter 安全漏洞
CVE-2020-16202Advantech WebAccess Node 安全漏洞
CVE-2020-24333Arista Networks CloudVision Portal 授权问题漏洞
CVE-2020-25487PHPGURUKUL Zoo Management System SQL注入漏洞
CVE-2020-25515Library Management System 代码问题漏洞
CVE-2020-14028Ozeki NG SMS Gateway Autoreply 路径遍历漏洞
CVE-2020-14027Ozeki NG SMS Gateway 参数注入漏洞
CVE-2020-15839Liferay 代码问题漏洞
CVE-2020-14026Ozeki NG SMS Gateway 安全漏洞
CVE-2020-14023Ozeki NG SMS Gateway 代码问题漏洞
CVE-2020-14024Ozeki NG SMS Gateway 跨站脚本漏洞
CVE-2020-14025Ozeki NG SMS Gateway 跨站请求伪造漏洞
CVE-2020-14022Ozeki NG SMS Gateway 代码问题漏洞

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-3977へのコメント

まだコメントはありません


コメントを残す