OpenNebula(由 OpenNebula Systems 开发)存在一个与访问控制不当相关的漏洞,影响所有 7.4 之前的版本。该漏洞允许拥有基本权限的已认证用户通过 函数,在其他用户的虚拟机上执行命令,而系统未对访问权限进行充分校验。利用该漏洞只需知道目标虚拟机的标识符,且该虚拟机上启用了 qemu-agent。成功利用后,攻击者可以执行任意命令,从而危及受影响虚拟机的机密性、完整性和可用性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenNebula Systems | OpenNebula | 0 ~ 7.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet