Open vSwitch是一个开源的虚拟交换机。 Open vSwitch存在安全漏洞,该漏洞源于其 TSS(Tuple Space Search)算法允许远程攻击者通过精心制作的包数据造成拒绝服务(合法流量的延迟),这需要在MegaFlow缓存的包分类算法内花费过多的评估时间,也就是元组空间爆炸(TSE)攻击。以下版本受到影响:2.x至2.17.2之前的版本、3.0.0版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25897 | 5.9 MEDIUM | Denial of Service (DoS) |
| CVE-2022-25914 | 5.6 MEDIUM | Remote Code Execution (RCE) |
| CVE-2022-27969 | Web Port 授权问题漏洞 | |
| CVE-2022-37144 | PlexTrac API 安全漏洞 | |
| CVE-2022-37145 | PlexTrac API 安全漏洞 | |
| CVE-2022-37146 | PlexTrac 安全漏洞 | |
| CVE-2022-30079 | NETGEAR R6200v2 操作系统命令注入漏洞 | |
| CVE-2022-36736 | Jitsi Meet 安全漏洞 | |
| CVE-2022-37163 | IHateToBudget 安全漏洞 | |
| CVE-2022-37164 | OnTrack 安全漏洞 | |
| CVE-2022-37857 | Hauk 信任管理问题漏洞 | |
| CVE-2022-27967 | Web Port 授权问题漏洞 | |
| CVE-2022-27968 | Web Port 授权问题漏洞 | |
| CVE-2022-40297 | Ubuntu Touch 安全漏洞 | |
| CVE-2022-38255 | Interview Management System SQL注入漏洞 | |
| CVE-2022-38260 | Interview Management System SQL注入漏洞 | |
| CVE-2022-38256 | TastyIgniter 跨站脚本漏洞 | |
| CVE-2022-38258 | D-Link DIR-819 路径遍历漏洞 | |
| CVE-2022-38265 | Apartment Visitor Management System SQL注入漏洞 | |
| CVE-2022-38267 | School Activity Updates with SMS Notification v1.0 SQL注入漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet