# N/A
## 漏洞概述
OpenSLP 在 ESXi 和 Horizon DaaS 实施中存在堆溢出问题。
## 影响版本
- ESXi
- Horizon DaaS
## 细节
OpenSLP 中的堆溢出问题可能导致严重的安全威胁。
## 影响
VMware 将此问题的严重性评定为关键等级,最大 CVSSv3 基础评分为 9.8。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Python / scapy module implementing SRVLOC/SLP protocol and scans for enabled OpenSLP services. | https://github.com/HynekPetrak/CVE-2019-5544_CVE-2020-3992 | POC详情 |
2 | CVE-2020-3992 & CVE-2019-5544 | https://github.com/dgh05t/VMware_ESXI_OpenSLP_PoCs | POC详情 |
3 | CVE-2019-5544和CVE-2020-3992漏洞利用脚本 | https://github.com/vpxuser/VMware-ESXI-OpenSLP-Exploit | POC详情 |
4 | OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue. VMware has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8. | https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2019/CVE-2019-5544.yaml | POC详情 |
暂无评论