Amazon WorkSpaces 注入漏洞 CVE-2021-38112 CNNVD-202109-1598 CNVD-2022-13189

9.3 AV AC AU C I A
发布: 2021-09-22
修订: 2024-11-21

Amazon WorkSpaces是美国亚马逊(Amazon)公司的一种完全托管的持久桌面虚拟化服务,可让您的用户随时随地通过任何受支持的设备访问他们需要的数据、应用程序和资源。 Amazon WorkSpaces client 存在注入漏洞,该漏洞源于在 Windows 上 3.1.9 版本之前的 Amazon AWS WorkSpaces 客户端中,workspaces:// URI 处理程序中的参数注入可能会导致远程代码执行,因为 Chromium Embedded Framework (CEF) --gpu-launcher 参数。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息