Fuga de información en componentes VMware

Internet IbizaSin categoría, Tecnología

Fecha: 19/11/2015

Descripción: 

El investigador Matthias Kaiser de Code White GmbH ha identificado una vulnerabilidad en varios productos de VMware que puede ser aprovechada para obtener información confidencial.

Detalle: 

El componente Apache Flex BlazeDS, utilizado por diferentes productos de VMware, no procesa correctamente peticiones XML External Entity (XXE). Este hecho puede provocar que una solicitud especialmente diseñada que se envíe al servidor provoque la divulgación de información.

Fuga de información en componentes VMware
¿Cuál es tu opinión?