Vmware VMware ESXi是美国威睿(Vmware)公司的一套可直接安装在物理服务器上的服务器虚拟化平台。 VMware ESXi 存在安全漏洞,攻击者可利用此漏洞使虚拟机的vmx进程崩溃或损坏虚拟机监控程序的内存堆。以下产品及版本受到影响: ESXi_7.0.1-0.0.16850804 7.0之前版本,ESXi670-202008101-SG 6.7之前版本, ESXi650-202007101-SG 6.5 之前版本, Workstation 15.x所有版本, Fusion 11.x系列
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | VMware ESXi, Workstation, Fusion | VMware ESXi (7.0 before ESXi_7.0.1-0.0.16850804, 6.7 before ESXi670-202008101-SG, 6.5 before ESXi650-202007101-SG), Workstation (15.x), Fusion (11.x before 11.5.6) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7749 | 7.6 HIGH | Server-side Request Forgery (SSRF) |
| CVE-2020-7747 | 6.3 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2020-7748 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2020-25157 | Advantech R-SeeNet SQL注入漏洞 | |
| CVE-2020-5791 | Nagios XI和Nagios 操作系统命令注入漏洞 | |
| CVE-2020-5790 | Nagios XI 跨站请求伪造漏洞 | |
| CVE-2020-5792 | Nagios XI 参数注入漏洞 | |
| CVE-2020-15931 | Netwrix Account Lockout Examiner 安全漏洞 | |
| CVE-2020-24765 | Mind iMind Server 信息泄露漏洞 | |
| CVE-2019-9080 | DomainMod 加密问题漏洞 | |
| CVE-2020-3995 | VMware ESXi 安全漏洞 | |
| CVE-2020-3994 | VMware vCenter Server 信任管理问题漏洞 | |
| CVE-2020-3993 | VMware NSX-T 安全漏洞 | |
| CVE-2020-3992 | VMware ESXi 资源管理错误漏洞 | |
| CVE-2020-3982 | VMware ESXi 安全漏洞 | |
| CVE-2020-25648 | NSS 安全漏洞 |
No comments yet