Xen是英国剑桥大学的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 4.14版本及之前版本中存在安全漏洞。该漏洞源于Xen的MSI处理中的代码路径已经被识别出来,这些代码路径作用于从设备硬件寄存器读回的未消毒的值。虽然严格符合PCI规范的设备不应该影响这些寄存器,但设备有超出规范的后门操作。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-25739 | Ruby 跨站脚本漏洞 | |
| CVE-2020-14370 | Docker 信息泄露漏洞 | |
| CVE-2020-25821 | peg-markdown 代码问题漏洞 | |
| CVE-2020-25826 | Windows PingID 安全漏洞 | |
| CVE-2020-14365 | Red Hat Ansible 数据伪造问题漏洞 | |
| CVE-2020-10714 | Red Hat WildFly Elytron 授权问题漏洞 | |
| CVE-2020-10687 | Red Hat Undertow 环境问题漏洞 | |
| CVE-2020-7122 | Aruba CX Switches 缓冲区错误漏洞 | |
| CVE-2020-7121 | Aruba CX 交换机 缓冲区错误漏洞 | |
| CVE-2020-24624 | HPE Pay 路径遍历漏洞 | |
| CVE-2020-24625 | HPE Pay 路径遍历漏洞 | |
| CVE-2020-24626 | HPE Pay 路径遍历漏洞 | |
| CVE-2020-16244 | APM Classic 安全漏洞 | |
| CVE-2020-16240 | GE APM Classic 安全漏洞 | |
| CVE-2020-25603 | Xen 安全漏洞 | |
| CVE-2020-24213 | YGOPro ygocore 输入验证错误漏洞 | |
| CVE-2020-5783 | IgniteNet HeliOS GLinq 跨站请求伪造漏洞 | |
| CVE-2020-5782 | IgniteNet HeliOS GLinq 输入验证错误漏洞 | |
| CVE-2020-5781 | IgniteNet HeliOS GLinq 跨站脚本漏洞 | |
| CVE-2020-25597 | Xen 缓冲区错误漏洞 |
显示前 20 条,共 28 条。 查看全部 → →
暂无评论