Red Hat libguestfs是美国红帽(Red Hat)公司的一组用于访问和修改虚拟机 (VM) 磁盘映像的工具。 Red Hat libguestfs 存在安全漏洞,该漏洞源于get_keys()函数中计算最大可能匹配键数时会出现问题导致拒绝服务,以下产品和版本受到影响:virt-v2v in RHEL 9.1、virt-v2v in RHEL 8.7、guestfs-tools in RHEL 9.1。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | libguestfs | none | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25303 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-25875 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2022-35648 | 2.6 LOW | Nautilus treadmills 安全漏洞 |
| CVE-2022-29601 | TYPO3 SQL注入漏洞 | |
| CVE-2021-38289 | Novastar-VNNOX-iCare Novaicare 安全漏洞 | |
| CVE-2011-4916 | Linux kernel 信息泄露漏洞 | |
| CVE-2022-1025 | ArgoCD 安全漏洞 | |
| CVE-2022-31654 | VMware vRealize Log Insight 跨站脚本漏洞 | |
| CVE-2022-31655 | VMware vRealize Log Insight 跨站脚本漏洞 | |
| CVE-2022-30517 | Mogu blog 跨站脚本漏洞 | |
| CVE-2022-29600 | TYPO3 SQL注入漏洞 | |
| CVE-2022-33154 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-35403 | ZOHO ManageEngine ServiceDesk Plus 安全漏洞 | |
| CVE-2022-33155 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-35628 | TYPO3 SQL注入漏洞 | |
| CVE-2022-33157 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-33156 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-29602 | TYPO3 跨站脚本漏洞 |
No comments yet