Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-04606

CVSS: 5.3
03.08.2023

Уязвимость сервера системы виртуализации рабочих станций VMware Horizon Server, связанная с неправильной проверкой HTTP-запросов, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Уязвимость сервера системы виртуализации рабочих станций VMware Horizon Server связана с неправильной проверкой HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 03.08.2023
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.vmware.com/security/advisories/VMSA-2023-0017.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-444 The product acts as an intermediary HTTP agent (such as a proxy or firewall) in the data flow between two entities such as a client and server, but it does not interpret malformed HTTP requests or responses in ways that are consistent with how the messages will be processed by those entities that are at the ultimate destination.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-34037 VMware Horizon Server contains a HTTP request smuggling vulnerability. A malicious actor with network access may be able to p...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:N/I:P/A:N
5.3 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2023-34037 VMSA-2023-0017
Вендор:
  • VMware Inc.
Тип ПО:
  • Сетевое средство
  • Сетевое программное средство
Наименование ПО:
  • VMware Horizon Server
Версия ПО:
  • от 2303 до2306 (VMware Horizon Server)
  • от 2303 до 2306 (VMware Horizon Server)
  • от 2212 до 2212.1 (VMware Horizon Server)
  • от 2209 до 2209.1 (VMware Horizon Server)
  • от 2206 до 2209.1 (VMware Horizon Server)
  • от 2111.0 до 2111.2 (VMware Horizon Server)
  • от 2106 до 2111.2 (VMware Horizon Server)
  • от 2103 до 2111.2 (VMware Horizon Server)
  • от 2012 до 2111.2 (VMware Horizon Server)
  • от 2006 до 2111.2 (VMware Horizon Server)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.