Vmware InstallBuilder是美国威睿(Vmware)公司的一款多平台安装程序开发和自动更新工具。 InstallBuilder 存在安全漏洞,该漏洞源于在某些情况下在InstallBuilder Windows版本上,卸载程序二进制文件将自己复制到一个固定的临时位置,然后执行该位置。这个临时位置不是随机的,也不限制只对管理员的访问,因此潜在的攻击者可利用该漏洞在调用软件之前植入一个二进制文件来替换复制的二进制文件,从而获得管理员权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | VMware InstallBuilder | All InstallBuilder versions prior to version 21.6.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-41676 | Pharmacy Point Of Sale System SQL注入漏洞 | |
| CVE-2020-25881 | RKCMS 路径遍历漏洞 | |
| CVE-2020-25873 | baijiacms 路径遍历漏洞 | |
| CVE-2020-25872 | FrogCms 路径遍历漏洞 | |
| CVE-2021-41746 | Yonyou TurboCrm SQL注入漏洞 | |
| CVE-2021-41646 | Online Reviewer System 代码问题漏洞 | |
| CVE-2021-41645 | Sourcecodester Budget and Expense Tracker System 代码问题漏洞 | |
| CVE-2021-41644 | Online Reviewer System 代码问题漏洞 | |
| CVE-2021-41643 | Online Reviewer System 代码问题漏洞 | |
| CVE-2020-22079 | Tenda AC-10U 缓冲区错误漏洞 | |
| CVE-2021-41675 | Sourcecodester E-Negosyo System 代码问题漏洞 | |
| CVE-2021-41674 | Pharmacy Point Of Sale System SQL注入漏洞 | |
| CVE-2021-3441 | Hp OfficeJet 7110 Wide Format Eprinter 跨站脚本漏洞 | |
| CVE-2021-3662 | HP LaserJet Enterprise 跨站脚本漏洞 | |
| CVE-2021-22037 | InstallBuilder代码问题漏洞 | |
| CVE-2021-31862 | Sysaid Technologies SysAid 跨站脚本漏洞 | |
| CVE-2021-31627 | Tenda AC9 安全漏洞 | |
| CVE-2021-31624 | Tenda AC9 安全漏洞 |
暂无评论