Xen是英国剑桥(Cambridge)大学的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen 中存在安全漏洞。该漏洞源于允许x86 Intel HVM来宾操作系统用户实现非预期的读/写DMA访问,并可能导致拒绝服务(主机操作系统崩溃)或获得权限。以下产品及版本受到影响:Xen 4.11.x 版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-28490 | 9.1 CRITICAL | Omrilotan async-git 参数注入漏洞 |
| CVE-2020-28496 | 7.5 HIGH | Three 资源管理错误漏洞 |
| CVE-2021-23341 | 7.5 HIGH | Prismjs 安全漏洞 |
| CVE-2020-28491 | 7.5 HIGH | FasterXML Jackson 资源管理错误漏洞 |
| CVE-2020-28499 | 7.3 HIGH | yeikos js.merge 安全漏洞 |
| CVE-2021-23340 | 7.1 HIGH | Pimcore 路径遍历漏洞 |
| CVE-2020-28463 | 6.5 MEDIUM | ReportLab 代码问题漏洞 |
| CVE-2021-27375 | Containous Traefik 安全漏洞 | |
| CVE-2020-19513 | FinalWire AIDA64 Engineer 缓冲区错误漏洞 | |
| CVE-2021-27124 | Doctor Appointment System SQL注入漏洞 | |
| CVE-2021-27378 | Rust rand_core 安全特征问题漏洞 | |
| CVE-2021-27377 | Rust yottadb 资源管理错误漏洞 | |
| CVE-2021-27376 | Rust nb-connect 缓冲区错误漏洞 | |
| CVE-2020-29664 | DJI Mavic 2 命令注入漏洞 | |
| CVE-2020-35577 | Endalia Selection Porta 安全漏洞 | |
| CVE-2019-18255 | GE Digital HMI/SCADA iFIX 权限许可和访问控制问题漏洞 | |
| CVE-2019-18243 | GE Digital HMI/SCADA iFIX 权限许可和访问控制问题漏洞 | |
| CVE-2021-27329 | Friendica 代码问题漏洞 | |
| CVE-2021-27335 | KollectApps 代码问题漏洞 | |
| CVE-2020-35591 | Pi-hole 授权问题漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论