漏洞描述 Apache CloudStack是美国阿帕奇(Apache)基金会的一套基础架构即服务(IaaS)云计算平台。该平台主要用于部署和管理大型虚拟机网络。 Apache CloudStack 4.18.2.1和4.19.0.2之前版本存在代码注入漏洞,该漏洞源于在未经身份验证的端口上运行时,该端口可能被滥用来在目标虚拟机管理程序和管理服务器主机上运行任意命令。其中一些命令具有命令注入漏洞,可能导致通过可能以特权用户身份运行的主机上的代理执行任意代码。
相关漏洞推荐 POC CVE-2024-41107: Apache CloudStack - SAML Signature Exclusion POC cloudstack-default-login: Apache CloudStack - Default Login Apache CloudStack 初始化不当漏洞 Apache CloudStack 未授权 命令注入漏洞 Apache CloudStack SAML XXE漏洞 Apache CloudStack 安全特征问题漏洞 Apache CloudStack baremetal组件输入验证错误漏洞 Apache CloudStack 信息泄露漏洞 Apache CloudStack 信任管理漏洞 Apache CloudStack 授权问题漏洞 Apache CloudStack和Citrix CloudPlatform 安全绕过漏洞 Apache CloudStack和Citrix CloudPlatform 加密问题漏洞 Apache CloudStack 多个跨站脚本漏洞