virt-v2v是美国红帽(Red Hat)公司的一套基于Perl语言的用于迁移Xen、KVM和VMware ESX上的虚拟机的工具。该工具支持自动更改所迁移的虚拟机上的配置,使之能够被libvirt进行管理。 virt-v2v 0.8.4之前的版本中存在安全漏洞,该漏洞源于当转换访客时,程序没有保存VNC控制台密码。本地攻击者可利用该漏洞绕过既定的VNC身份验证。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-4099 | Libcap capsh 权限许可和访问控制漏洞 | |
| CVE-2012-5524 | Gajim ‘_ssl_verify_callback()’函数SSL证书验证欺骗漏洞 | |
| CVE-2013-1904 | RoundCube Webmail ‘generic_message_footer’值任意文件访问漏洞 | |
| CVE-2013-2191 | python-bugzilla 输入验证漏洞 | |
| CVE-2014-0039 | fwsnort 不可信搜索路径漏洞 | |
| CVE-2014-0044 | Mumble‘opus_packet_get_samples_per_frame’函数缓冲区溢出漏洞 | |
| CVE-2014-0045 | Mumble/MumbleKit 基于堆的缓冲区溢出漏洞 | |
| CVE-2014-1869 | ZeroClipboard 跨站脚本漏洞 | |
| CVE-2014-1916 | MumbleKit/Mumble 资源管理错误漏洞 |
暂无评论