Xen是英国剑桥(Cambridge)大学的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。 Xen Orchestra 存在安全漏洞,该漏洞源于Xen Orchestra(通过xo-web 5.80.0和xo-server 5.84.0)错误地处理了授权。攻击者可利用该漏洞获得对数据集的访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23389 | 9.8 CRITICAL | Arbitrary Code Execution |
| CVE-2021-23390 | 9.8 CRITICAL | Arbitrary Code Execution |
| CVE-2021-36382 | 2.6 LOW | Devolutions Server 信任管理问题漏洞 |
| CVE-2021-33807 | Cartadis Gespage 路径遍历漏洞 | |
| CVE-2021-22916 | Brave 安全漏洞 | |
| CVE-2021-22917 | Brave Browser Tor Window 安全漏洞 | |
| CVE-2021-3547 | OpenVPN 信任管理问题漏洞 | |
| CVE-2021-27293 | RestSharp 安全漏洞 | |
| CVE-2021-35037 | JAMF Jamf Pro 输入验证错误漏洞 | |
| CVE-2021-35064 | VIAware 安全漏洞 | |
| CVE-2021-36377 | Fossil 信任管理问题漏洞 | |
| CVE-2020-21131 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2020-21132 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2020-21133 | Metinfo MetInfo SQL注入漏洞 | |
| CVE-2020-18979 | Halo 跨站脚本漏洞 | |
| CVE-2020-18544 | WMS SQL注入漏洞 | |
| CVE-2020-18980 | Halo 安全漏洞 | |
| CVE-2020-19204 | Lightning Wire Labs IPFire 跨站脚本漏洞 | |
| CVE-2020-19203 | pfSense 跨站脚本漏洞 | |
| CVE-2021-36381 | Edifecs Transaction Management 注入漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet