漏洞描述 Apache CloudStack是美国阿帕奇软件(Apache Software)基金会的一套基础架构即服务(IaaS)云计算平台。该平台主要用于部署和管理大型虚拟机网络。 Apache CloudStack 4.13.1之前版本中的baremetal组件存在输入验证错误漏洞,该漏洞源于程序没有正确验证baremetal虚拟路由中的‘mac’参数。攻击者可利用该漏洞执行任意shell命令。
相关漏洞推荐 CVE-2024-41107: Apache CloudStack - SAML Signature Exclusion POC 2025-08-01 | Apache CloudStack The CloudStack SAML authentication (disabled by default) does not enforce signature check. In CloudS... Apache CloudStack 初始化不当漏洞 无POC 2024-07-09 | Apache CloudStack Apache CloudStack 初始化不当漏洞 Apache CloudStack 未授权 命令注入漏洞 无POC 2024-07-09 | Apache CloudStack Apache CloudStack 未授权 命令注入漏洞 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...