Red Hat SPICE是美国红帽(Red Hat)公司的一个企业虚拟化桌面版所使用的自适应远程呈现开源协议。该产品主要用于将用户与其虚拟桌面进行连接,能够提供与物理桌面完全相同的最终用户体验。 Firefox中的SPICE (又名spice-xpi)插件2.2版本中存在竞争条件漏洞。本地用户可以通过提供qspice 0.3.0版本中用于插件和客户端之间通信的UNIX套接字,并访问这个套接字,导致获取敏感信息和中间人攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2010-2575 | Kde Okular 'generators/plucker/unpluck/image.cpp' TranscribePalmImageToJPEG函数RLE decompres | |
| CVE-2010-2712 | HP HP-UX Software Distributor未明漏洞 | |
| CVE-2010-3035 | Cisco IOS XR输入验证漏洞 | |
| CVE-2010-0116 | RealNetworks RealPlayer和RealPlayer整数溢出漏洞 | |
| CVE-2010-0117 | RealNetworks RealPlayer和RealPlayer未明漏洞 | |
| CVE-2010-0120 | RealNetworks RealPlayer和RealPlayer基于堆的缓冲区溢出漏洞 | |
| CVE-2010-2363 | Iij SEIL路由器IPv6单播反向路径转发实施权限许可和访问控制漏洞 | |
| CVE-2010-2794 | Red Hat SPICE插件后置链接漏洞 | |
| CVE-2010-2940 | Fedoraproject System Security Services Daemon 'providers/ldap/ldap_auth.c' auth_send函数授权问题 | |
| CVE-2010-2945 | SLiM配置错误漏洞 | |
| CVE-2010-2996 | RealNetworks RealPlayer数组索引错误漏洞 | |
| CVE-2010-3000 | RealNetworks RealPlayer和RealPlayer ParseKnownType函数多个整数溢出漏洞 | |
| CVE-2010-3001 | RealNetworks RealPlayer和RealPlayer SP Internet Explorer插件ActiveX控件未明漏洞 | |
| CVE-2010-3002 | RealNetworks RealPlayer未明漏洞 | |
| CVE-2010-3186 | IBM WebSphere Application Server和Web Services WebSphere Application Server Feature Pack输入验 | |
| CVE-2010-3187 | IBM AIX 'ftpd'缓冲区溢出漏洞 |
暂无评论