漏洞描述 Apache CloudStack是美国阿帕奇(Apache)软件基金会的一套开源的云计算软件。该软件可用于部署、管理、配置公共和私有云(IaaS)。 Apache CloudStack 4.5.1及之前版本中存在安全漏洞,该漏洞源于程序转移KVM虚拟机时没有正确保存VNC密码。远程攻击者可通过连接VNC服务器利用该漏洞获取访问权限。
相关漏洞推荐 POC CVE-2024-41107: Apache CloudStack - SAML Signature Exclusion POC cloudstack-default-login: Apache CloudStack - Default Login Apache CloudStack 初始化不当漏洞 Apache CloudStack 未授权 命令注入漏洞 Apache CloudStack 代码注入漏洞 Apache CloudStack SAML XXE漏洞 Apache CloudStack 安全特征问题漏洞 Apache CloudStack baremetal组件输入验证错误漏洞 Apache CloudStack 信息泄露漏洞 Apache CloudStack 授权问题漏洞 Apache CloudStack和Citrix CloudPlatform 安全绕过漏洞 Apache CloudStack和Citrix CloudPlatform 加密问题漏洞 Apache CloudStack 多个跨站脚本漏洞