漏洞标题
N/A
漏洞描述信息
VMware Identity Manager 2.x 在2.7.1之前,以及vRealize Automation 7.x在7.2.0之前,允许远程攻击者通过未指定的路径读取/SAAS/WEB-INF和/SAAS/META-INF文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
VMware Identity Manager 2.x before 2.7.1 and vRealize Automation 7.x before 7.2.0 allow remote attackers to read /SAAS/WEB-INF and /SAAS/META-INF files via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
VMware Identity Manager和vRealize Automation 安全漏洞
漏洞描述信息
VMware Identity Manager和vRealize Automation都是美国威睿(VMware)公司的产品。前者是一款可提供应用调配、自助服务目录、为SaaS、Web、云计算和原生移动应用提供单点登录 (SSO) 等功能的“身份认证即服务”(IDaaS) 产品,后者是一套支持自动交付个性化基础架构,跨多供应商、混合云基础架构进行部署,简化应用发布自动化和持续交付等的云计算自动化软件。 VMware Identity Manager 2.7.1之前的2.x版本和vRealize Autom
CVSS信息
N/A
漏洞类别
授权问题