dtc-xen 竞争条件问题漏洞 CVE-2009-4011 CNNVD-201911-483

6.8 AV AC AU C I A
发布: 2019-11-09
修订: 2019-11-12

dtc-xen是一款SOAP守护程序,主要用于对Xen VM进行控制面板管理。 dtc-xen 0.5.4之前的0.5.x版本中存在竞争条件问题漏洞。攻击者可借助特制请求利用该漏洞以xenXX用户身份访问bash,进而使用已经打开的VPS控制台。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息