VMware ESXi和VMware Horizon DaaS都是美国威睿(VMware)公司的产品。VMware ESXi是一套可直接安装在物理服务器上的服务器虚拟化平台。VMware Horizon DaaS是一套专为以云计算服务形式交付桌面和应用而构建的虚拟桌面平台。该平台提供多桌面模式和多数据中心管理等功能。OpenSLP是其中的一个IETF服务位置协议的开源实现。 VMware ESXi和VMware Horizon DaaS中的OpenSLP存在安全漏洞。攻击者可利用该漏洞执行代码。以下产品及
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ESXi and Horizon DaaS | ESXi 6.7 prior to patch release ESXi670-201912001, ESXi 6.5 prior to patch release ESXi650-201912001, ESXi 6.0 prior to patch release ESXi600-201912001 and Horizon DaaS 8.x prior to BZ-2467224-Disable_SLPD_service_permanently_801_Hotfix. | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Python / scapy module implementing SRVLOC/SLP protocol and scans for enabled OpenSLP services. | https://github.com/HynekPetrak/CVE-2019-5544_CVE-2020-3992 | POC Details |
| 2 | CVE-2020-3992 & CVE-2019-5544 | https://github.com/dgh05t/VMware_ESXI_OpenSLP_PoCs | POC Details |
| 3 | CVE-2019-5544和CVE-2020-3992漏洞利用脚本 | https://github.com/vpxuser/VMware-ESXI-OpenSLP-Exploit | POC Details |
| 4 | OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue. VMware has evaluated the severity of this issue to be in the Critical severity range with a maximum CVSSv3 base score of 9.8. | https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2019/CVE-2019-5544.yaml | POC Details |
| CVE-2019-2223 | Android 缓冲区错误漏洞 | |
| CVE-2019-18672 | ShapeShift KeepKey finite state machine 安全漏洞 | |
| CVE-2019-2217 | Android 资源管理错误漏洞 | |
| CVE-2019-2218 | Android 安全漏洞 | |
| CVE-2019-2220 | Android 信息泄露漏洞 | |
| CVE-2019-2232 | Android 输入验证错误漏洞 | |
| CVE-2019-9464 | Android Framework 安全漏洞 | |
| CVE-2019-2219 | Google Android 竞争条件问题漏洞 | |
| CVE-2019-2221 | Android 输入验证错误漏洞 | |
| CVE-2019-2222 | Android 缓冲区错误漏洞 | |
| CVE-2019-18671 | ShapeShift KeepKey 缓冲区错误漏洞 | |
| CVE-2019-2225 | Android Bluetooth 安全漏洞 | |
| CVE-2019-2226 | Android 缓冲区错误漏洞 | |
| CVE-2019-2227 | Android 缓冲区错误漏洞 | |
| CVE-2019-2228 | Android 缓冲区错误漏洞 | |
| CVE-2019-2229 | Android 信息泄露漏洞 | |
| CVE-2019-2230 | Android 资源管理错误漏洞 | |
| CVE-2019-2231 | Android 输入验证错误漏洞 | |
| CVE-2019-10769 | safer-eval 输入验证错误漏洞 | |
| CVE-2019-19620 | SecureWorks Red Cloak Windows Agent 安全漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet