Apache Libcloud是美国阿帕奇(Apache)软件基金会的一个为各个云供应商的专有API提供了能够访问云计算服务的通用接口的Python库。 Apache Libcloud 012.3至0.13.2版本中存在安全漏洞,该漏洞源于当程序删除DigitalOcean API接口时没有发送‘scrub_data’查询参数。本地攻击者可通过新的虚拟机(VM)利用该漏洞获取敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-1166 | Xen xen/arch/x86/domain.c 'arch_set_info_guest()'拒绝服务漏洞 | |
| CVE-2011-1763 | Xen ‘get_free_port()’拒绝服务漏洞 | |
| CVE-2011-1780 | Xen 资源管理错误漏洞 | |
| CVE-2011-1936 | Xen 安全漏洞 | |
| CVE-2013-6436 | Red Hat libvirt ‘lxcDomainGetMemoryParameter()’函数拒绝服务漏洞 | |
| CVE-2013-4969 | Puppet和Puppet Enterprise (PE) 本地提权漏洞 | |
| CVE-2013-6419 | OpenStack Neutron和Nova 信息泄露漏洞 | |
| CVE-2013-4564 | Libreswan ‘programs/pluto/demux.c’数字错误漏洞 | |
| CVE-2013-6881 | CRU Ditto Forensic FieldStation 操作系统命令注入漏洞 | |
| CVE-2013-6884 | CRU Ditto Forensic FieldStation 信任管理漏洞 | |
| CVE-2013-6888 | Debian devscripts 安全漏洞 |
暂无评论