dtc-xen是一款SOAP守护程序,主要用于对Xen VM进行控制面板管理。 dtc-xen 0.5.4之前的0.5.x版本中存在竞争条件问题漏洞。攻击者可借助特制请求利用该漏洞以xenXX用户身份访问bash,进而使用已经打开的VPS控制台。