VMware ESXi是美国威睿(VMware)公司的一套可直接安装在物理服务器上的服务器虚拟化平台。 VMware ESXi 存在安全漏洞,该漏洞源于存在内存泄漏漏洞。如果攻击持续了很长一段时间,能够访问虚拟机的恶意actor可能会触发内存泄漏问题,从而导致虚拟机监控程序上的内存资源耗尽。以下产品及版本受到影响:ESXi670-201908101-SG 6.7 之前版本, ESXi650-202007101-SG 6.5 之前版本, Workstation 15.x系列15.1.0之前版本, Fusio
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | VMware ESXi, Workstation, Fusion | VMware ESXi (6.7 before ESXi670-201908101-SG, 6.5 before ESXi650-202007101-SG), Workstation (15.x before 15.1.0), Fusion (11.x before 11.1.0) | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7749 | 7.6 HIGH | Server-side Request Forgery (SSRF) |
| CVE-2020-7747 | 6.3 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2020-7748 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2020-25157 | Advantech R-SeeNet SQL注入漏洞 | |
| CVE-2020-5791 | Nagios XI和Nagios 操作系统命令注入漏洞 | |
| CVE-2020-5790 | Nagios XI 跨站请求伪造漏洞 | |
| CVE-2020-5792 | Nagios XI 参数注入漏洞 | |
| CVE-2020-15931 | Netwrix Account Lockout Examiner 安全漏洞 | |
| CVE-2020-24765 | Mind iMind Server 信息泄露漏洞 | |
| CVE-2019-9080 | DomainMod 加密问题漏洞 | |
| CVE-2020-3994 | VMware vCenter Server 信任管理问题漏洞 | |
| CVE-2020-3993 | VMware NSX-T 安全漏洞 | |
| CVE-2020-3992 | VMware ESXi 资源管理错误漏洞 | |
| CVE-2020-3982 | VMware ESXi 安全漏洞 | |
| CVE-2020-3981 | VMware ESXi 安全漏洞 | |
| CVE-2020-25648 | NSS 安全漏洞 |
No comments yet