Xen是英国剑桥大学开发的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 4.2.x至4.4.x版本的MMU虚拟化操作中存在安全漏洞,该漏洞源于程序使用shadow pagetables时,存在错误。本地攻击者可通过调用这些操作利用该漏洞造成拒绝服务(vcpu损耗)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-5261 | Cacti 代码注入漏洞 | |
| CVE-2014-5274 | phpMyAdmin 跨站脚本漏洞 | |
| CVE-2014-5273 | phpMyAdmin 跨站脚本漏洞 | |
| CVE-2014-4767 | IBM WebSphere Application Server Liberty Profile 安全漏洞 | |
| CVE-2014-4764 | IBM WebSphere Application Server 安全漏洞 | |
| CVE-2014-3436 | Symantec Encryption Desktop和Symantec PGP Desktop 安全漏洞 | |
| CVE-2014-3089 | IBM Rational Directory Server和Rational Directory Administrator 安全漏洞 | |
| CVE-2014-3083 | IBM WebSphere Application Server 安全漏洞 | |
| CVE-2014-3070 | IBM WebSphere Application Server 安全漏洞 | |
| CVE-2014-3022 | IBM WebSphere Application Server 信息泄露漏洞 | |
| CVE-2014-0965 | IBM WebSphere Application Server 信息泄露漏洞 | |
| CVE-2014-5396 | Schrack Technik microControl 安全漏洞 | |
| CVE-2014-5368 | WordPress WP Content Source Control插件‘download.php’目录遍历漏洞 | |
| CVE-2014-5338 | Mathias Kettner Check_MK multisite组件跨站脚本漏洞 | |
| CVE-2014-5262 | Cacti SQL注入漏洞 | |
| CVE-2013-6306 | IBM Power 7 Systems 安全漏洞 | |
| CVE-2014-5246 | Tenda A5s Router Cookie 身份验证绕过漏洞 | |
| CVE-2014-5146 | Xen 安全漏洞 | |
| CVE-2014-5122 | ESRI ArcGIS for Server 开放重定向漏洞 | |
| CVE-2014-5121 | ESRI ArcGIS for Server 跨站脚本漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet