VMWare是一款“虚拟PC”软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。 VMware Server 1.0.10 build 203137版本之前的1.x版本以及Linux上2.0.2 build 203138版本之前的2.x版本, VMware ESXi 3.5版本,以及VMware ESX 3.0.3版本和3.5版本中存在目录遍历漏洞。远程攻击者可以借助未名参数读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-3634 | TYPO3 子组件"Frontend Login Box" 跨站脚本漏洞 | |
| CVE-2009-3839 | Sun Solaris Trusted Extensions Policy配置远程权限提升漏洞 | |
| CVE-2009-3838 | Pegasus Mail POP3响应处理栈溢出漏洞 | |
| CVE-2009-3837 | Eureka Email POP3栈缓冲区溢出漏洞 | |
| CVE-2009-3836 | Aruba Mobility Controller 802.11关联请求帧远程拒绝服务漏洞 | |
| CVE-2009-3835 | Whorl_Ltd Jshop 'pid'参数SQL 注入漏洞 | |
| CVE-2009-3834 | Webguerilla Photoblog 'category'参数SQL注入漏洞 | |
| CVE-2009-3833 | tftgallery "index.php" 跨站脚本攻击漏洞 | |
| CVE-2009-3636 | TYPO3 安装工具跨站脚本漏洞 | |
| CVE-2009-3635 | TYPO3 安装工具组件身份认证漏洞 | |
| CVE-2009-2267 | VMware PF异常本地权限提升漏洞 | |
| CVE-2009-3633 | TYPO3 API函数"t3lib_div::quoteJSvalue" 跨站脚本漏洞 | |
| CVE-2009-3632 | TYPO3 前端编辑特性SQL注入漏洞 | |
| CVE-2009-3631 | TYPO3 文件上传命令执行漏洞 | |
| CVE-2009-3630 | TYPO3 子组件"Backend" 框架劫持漏洞 | |
| CVE-2009-3629 | TYPO3 多个跨站脚本攻击漏洞 | |
| CVE-2009-3628 | TYPO3核多个安全漏洞 | |
| CVE-2009-3624 | Linux kernel 加密问题漏洞 | |
| CVE-2009-3605 | Freedesktop Poppler 数字错误漏洞 |
No comments yet