漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The rhevm-log-collector package in Red Hat Enterprise Virtualization 3.4 uses the PostgreSQL database password on the command line when calling sosreport, which allows local users to obtain sensitive information by listing the processes.
漏洞信息
N/A
漏洞
N/A
漏洞
Red Hat Enterprise Virtualization Manager 信息泄露漏洞
漏洞信息
Red Hat Enterprise Virtualization Manager(RHEV-M)是美国红帽(Red Hat)公司的一款用于RHEV(企业虚拟化平台)的控制中心组件。该组件包含KVM工具,提供虚拟化管理功能。 Red Hat Enterprise Virtualization Manager 3.4版本存在信息泄露漏洞,该漏洞源于程序调用sosreport时,在命令行中使用PostgreSQL数据库密码。本地攻击者可通过监控进程列表利用该漏洞获取敏感信息。
漏洞信息
N/A
漏洞
N/A