Red Hat CloudForms是美国红帽(Red Hat)公司的一套IaaS(基础设施即服务)云服务解决方案。该方案可创建、管理私有和公共云,并具备对应用程序生命周期的管理能力。 Red Hat CloudForms 5.9.0.22之前版本中的self-service UI snapshot服务存在跨站脚本漏洞,该漏洞源于程序没有过滤用户提交的输入。远程攻击者可利用该漏洞在受影响浏览器中执行HTML和脚本代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | cloudforms | 5.9.0.22 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-2646 | Red Hat keycloak 安全漏洞 | |
| CVE-2017-12195 | Openshift Enterprise 授权问题漏洞 | |
| CVE-2017-12165 | Red Hat Undertow 安全漏洞 | |
| CVE-2017-15113 | Red Hat oVirt Engine 信息泄露漏洞 | |
| CVE-2017-12148 | Ansible Tower 输入验证漏洞 | |
| CVE-2017-7463 | Red Hat JBoss BRMS和BPM Suite 跨站脚本漏洞 | |
| CVE-2017-2674 | Red Hat JBoss BRMS和BPM Suite 输入验证漏洞 | |
| CVE-2017-2658 | Red Hat Dashbuilder 安全漏洞 | |
| CVE-2017-2653 | Red Hat CloudForms Management App 安全漏洞 | |
| CVE-2016-9578 | Red Hat SPICE 输入验证漏洞 | |
| CVE-2017-2621 | OpenStack 日志信息泄露漏洞 | |
| CVE-2017-2614 | ovirt-aaa-jdbc-tool工具安全漏洞 | |
| CVE-2017-2590 | Red Hat FreeIPA 安全漏洞 | |
| CVE-2017-2632 | Red Hat CloudForms Management Engine 权限许可和访问控制漏洞 | |
| CVE-2017-2663 | Red Hat Candlepin subscription-manager 权限许可和访问控制漏洞 | |
| CVE-2017-15097 | PostgreSQL 后置链接漏洞 | |
| CVE-2016-9577 | Red Hat SPICE 缓冲区错误漏洞 |
No comments yet