PublicCVE

CVE-2009-2277

UNRATEDCross-site scripting

Description

Cross-site scripting (XSS) vulnerability in WebAccess in VMware VirtualCenter 2.0.2 and 2.5 and VMware ESX 3.0.3 and 3.5 allows remote attackers to inject arbitrary web script or HTML via vectors related to "context data."

Affected products

Updated 11m ago · 8 sources