尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache CloudStack | 4.14.0.0 ~ 4.20.3.0 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-59654 | 6.8 MEDIUM | Apache CloudStack 数据库连接泄漏导致拒绝服务漏洞 |
| CVE-2026-61397 | Apache CloudStack OAuth2 Token跨请求泄露漏洞 | |
| CVE-2026-68745 | Apache CloudStack SAML2签名验证静默跳过漏洞 | |
| CVE-2026-66797 | Apache CloudStack 未授权评论创建与披露漏洞 | |
| CVE-2026-66722 | Apache CloudStack 项目角色与权限授权漏洞 | |
| CVE-2026-66721 | Apache CloudStack 管理域管理员listHostTags权限问题 | |
| CVE-2026-65613 | Apache CloudStack Webhook投递越权漏洞 | |
| CVE-2026-62440 | Apache CloudStack Kubernetes集群操作权限控制不当漏洞 | |
| CVE-2026-61422 | Apache CloudStack 注册模板 SSRF 漏洞 | |
| CVE-2026-61399 | Apache CloudStack UI锁用户功能存在跨站脚本漏洞 | |
| CVE-2026-61398 | Apache CloudStack UI 实例重置密码功能存在跨站脚本(XSS)漏洞 | |
| CVE-2026-59799 | Apache CloudStack 两因素认证关闭流程缺少权限检查漏洞 | |
| CVE-2026-59780 | Apache CloudStack LDAP 提供商配置泄露漏洞 | |
| CVE-2026-59657 | Apache CloudStack 异步任务明文存储导致敏感信息泄露 | |
| CVE-2026-59655 | Apache CloudStack OAuth客户端密钥未授权泄露 | |
| CVE-2026-59085 | Apache CloudStack Webhook模块服务端请求伪造漏洞 | |
| CVE-2026-50222 | Apache CloudStack 用户数据引用 API 访问控制不当 | |
| CVE-2026-50112 | Apache CloudStack 远程代码执行和服务器端请求伪造漏洞 | |
| CVE-2026-47359 | Apache CloudStack 未清理挂载命令导致操作系统命令注入漏洞 | |
| CVE-2026-63046 | Apache InLong 默认凭据命令注入导致远程代码执行漏洞 |
暂无评论