VMWare是一款“虚拟PC”软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。 VMware 存在本地权限提升漏洞。当处理器出现#PF异常时,会向包含有标记的栈上Push一个异常代码,操作系统使用这个标记确定正确地操作阶段。其中的一个标记为U/S(user/supervisor),当处理器处于用户态时出现错误会设置这个标记。 在Virtual-8086模式中,当VMWare模拟far调用或far jmp指令时,错误的使用了管理访问push栈上的返回cs和ip,导致向gues
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2009-3635 | TYPO3 安装工具组件身份认证漏洞 | |
| CVE-2009-3839 | Sun Solaris Trusted Extensions Policy配置远程权限提升漏洞 | |
| CVE-2009-3838 | Pegasus Mail POP3响应处理栈溢出漏洞 | |
| CVE-2009-3837 | Eureka Email POP3栈缓冲区溢出漏洞 | |
| CVE-2009-3836 | Aruba Mobility Controller 802.11关联请求帧远程拒绝服务漏洞 | |
| CVE-2009-3835 | Whorl_Ltd Jshop 'pid'参数SQL 注入漏洞 | |
| CVE-2009-3834 | Webguerilla Photoblog 'category'参数SQL注入漏洞 | |
| CVE-2009-3833 | tftgallery "index.php" 跨站脚本攻击漏洞 | |
| CVE-2009-3733 | VMware Products 目录遍历漏洞 | |
| CVE-2009-3636 | TYPO3 安装工具跨站脚本漏洞 | |
| CVE-2009-3605 | Freedesktop Poppler 数字错误漏洞 | |
| CVE-2009-3634 | TYPO3 子组件"Frontend Login Box" 跨站脚本漏洞 | |
| CVE-2009-3633 | TYPO3 API函数"t3lib_div::quoteJSvalue" 跨站脚本漏洞 | |
| CVE-2009-3632 | TYPO3 前端编辑特性SQL注入漏洞 | |
| CVE-2009-3631 | TYPO3 文件上传命令执行漏洞 | |
| CVE-2009-3630 | TYPO3 子组件"Backend" 框架劫持漏洞 | |
| CVE-2009-3629 | TYPO3 多个跨站脚本攻击漏洞 | |
| CVE-2009-3628 | TYPO3核多个安全漏洞 | |
| CVE-2009-3624 | Linux kernel 加密问题漏洞 |
暂无评论