Vmware InstallBuilder是美国威睿(Vmware)公司的一款多平台安装程序开发和自动更新工具。 InstallBuilder 存在安全漏洞,该漏洞源于在某些情况下,当操作Windows注册表时,InstallBuilder会使用reg.exe系统命令,不强制执行命令的完整路径,这导致系统会在搜索路径中进行搜索,直到可以识别出二进制文件为止。这使得卸载程序容易被搜索顺序劫持路径拦截,可能允许攻击者可利用该漏洞植入恶意的reg.exe命令,使其优先于系统命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | VMware InstallBuilder | All InstallBuilder versions prior to version 21.6.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-41676 | Pharmacy Point Of Sale System SQL注入漏洞 | |
| CVE-2020-25881 | RKCMS 路径遍历漏洞 | |
| CVE-2020-25873 | baijiacms 路径遍历漏洞 | |
| CVE-2020-25872 | FrogCms 路径遍历漏洞 | |
| CVE-2021-41746 | Yonyou TurboCrm SQL注入漏洞 | |
| CVE-2021-41646 | Online Reviewer System 代码问题漏洞 | |
| CVE-2021-41645 | Sourcecodester Budget and Expense Tracker System 代码问题漏洞 | |
| CVE-2021-41644 | Online Reviewer System 代码问题漏洞 | |
| CVE-2021-41643 | Online Reviewer System 代码问题漏洞 | |
| CVE-2020-22079 | Tenda AC-10U 缓冲区错误漏洞 | |
| CVE-2021-41675 | Sourcecodester E-Negosyo System 代码问题漏洞 | |
| CVE-2021-41674 | Pharmacy Point Of Sale System SQL注入漏洞 | |
| CVE-2021-3441 | Hp OfficeJet 7110 Wide Format Eprinter 跨站脚本漏洞 | |
| CVE-2021-3662 | HP LaserJet Enterprise 跨站脚本漏洞 | |
| CVE-2021-22038 | InstallBuilder安全特征问题漏洞 | |
| CVE-2021-31862 | Sysaid Technologies SysAid 跨站脚本漏洞 | |
| CVE-2021-31627 | Tenda AC9 安全漏洞 | |
| CVE-2021-31624 | Tenda AC9 安全漏洞 |
暂无评论