VMWare是一款“虚拟PC”软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。 VMware 存在本地权限提升漏洞。当处理器出现#PF异常时,会向包含有标记的栈上Push一个异常代码,操作系统使用这个标记确定正确地操作阶段。其中的一个标记为U/S(user/supervisor),当处理器处于用户态时出现错误会设置这个标记。 在Virtual-8086模式中,当VMWare模拟far调用或far jmp指令时,错误的使用了管理访问push栈上的返回cs和ip,导致向gues
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-3635 | TYPO3 安装工具组件身份认证漏洞 | |
| CVE-2009-3839 | Sun Solaris Trusted Extensions Policy配置远程权限提升漏洞 | |
| CVE-2009-3838 | Pegasus Mail POP3响应处理栈溢出漏洞 | |
| CVE-2009-3837 | Eureka Email POP3栈缓冲区溢出漏洞 | |
| CVE-2009-3836 | Aruba Mobility Controller 802.11关联请求帧远程拒绝服务漏洞 | |
| CVE-2009-3835 | Whorl_Ltd Jshop 'pid'参数SQL 注入漏洞 | |
| CVE-2009-3834 | Webguerilla Photoblog 'category'参数SQL注入漏洞 | |
| CVE-2009-3833 | tftgallery "index.php" 跨站脚本攻击漏洞 | |
| CVE-2009-3733 | VMware Products 目录遍历漏洞 | |
| CVE-2009-3636 | TYPO3 安装工具跨站脚本漏洞 | |
| CVE-2009-3605 | Freedesktop Poppler 数字错误漏洞 | |
| CVE-2009-3634 | TYPO3 子组件"Frontend Login Box" 跨站脚本漏洞 | |
| CVE-2009-3633 | TYPO3 API函数"t3lib_div::quoteJSvalue" 跨站脚本漏洞 | |
| CVE-2009-3632 | TYPO3 前端编辑特性SQL注入漏洞 | |
| CVE-2009-3631 | TYPO3 文件上传命令执行漏洞 | |
| CVE-2009-3630 | TYPO3 子组件"Backend" 框架劫持漏洞 | |
| CVE-2009-3629 | TYPO3 多个跨站脚本攻击漏洞 | |
| CVE-2009-3628 | TYPO3核多个安全漏洞 | |
| CVE-2009-3624 | Linux kernel 加密问题漏洞 |
No comments yet