VMware ESXi是美国威睿(VMware)公司的一套可直接安装在物理服务器上的服务器虚拟化平台。 VMware ESXi 存在安全漏洞,该漏洞源于存在内存泄漏漏洞。如果攻击持续了很长一段时间,能够访问虚拟机的恶意actor可能会触发内存泄漏问题,从而导致虚拟机监控程序上的内存资源耗尽。以下产品及版本受到影响:ESXi670-201908101-SG 6.7 之前版本, ESXi650-202007101-SG 6.5 之前版本, Workstation 15.x系列15.1.0之前版本, Fusio
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | VMware ESXi, Workstation, Fusion | VMware ESXi (6.7 before ESXi670-201908101-SG, 6.5 before ESXi650-202007101-SG), Workstation (15.x before 15.1.0), Fusion (11.x before 11.1.0) | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7749 | 7.6 HIGH | osm-static-maps 代码问题漏洞 |
| CVE-2020-7747 | 6.3 MEDIUM | lightning-server 跨站脚本漏洞 |
| CVE-2020-7748 | 5.6 MEDIUM | @tsed/core 资源管理错误漏洞 |
| CVE-2020-25157 | Advantech R-SeeNet SQL注入漏洞 | |
| CVE-2020-5791 | Nagios XI和Nagios 操作系统命令注入漏洞 | |
| CVE-2020-5790 | Nagios XI 跨站请求伪造漏洞 | |
| CVE-2020-5792 | Nagios XI 参数注入漏洞 | |
| CVE-2020-15931 | Netwrix Account Lockout Examiner 安全漏洞 | |
| CVE-2020-24765 | Mind iMind Server 信息泄露漏洞 | |
| CVE-2019-9080 | DomainMod 加密问题漏洞 | |
| CVE-2020-3994 | VMware vCenter Server 信任管理问题漏洞 | |
| CVE-2020-3993 | VMware NSX-T 安全漏洞 | |
| CVE-2020-3992 | VMware ESXi 资源管理错误漏洞 | |
| CVE-2020-3982 | VMware ESXi 安全漏洞 | |
| CVE-2020-3981 | VMware ESXi 安全漏洞 | |
| CVE-2020-25648 | NSS 安全漏洞 |
暂无评论