Apache CloudStack 代码注入漏洞

日期: 2024-07-07 | 影响软件: Apache CloudStack | POC: 否

漏洞描述

Apache CloudStack是美国阿帕奇(Apache)基金会的一套基础架构即服务(IaaS)云计算平台。该平台主要用于部署和管理大型虚拟机网络。 Apache CloudStack 4.18.2.1和4.19.0.2之前版本存在代码注入漏洞,该漏洞源于在未经身份验证的端口上运行时,该端口可能被滥用来在目标虚拟机管理程序和管理服务器主机上运行任意命令。其中一些命令具有命令注入漏洞,可能导致通过可能以特权用户身份运行的主机上的代理执行任意代码。

PoC代码

暂无

相关漏洞推荐