漏洞描述 Citrix Cloud.com CloudStack和Apache CloudStack pre-release中存在漏洞。远程攻击者利用系统用户账户,使得任意API被调用,如API调用来删除VMs。
相关漏洞推荐 POC CVE-2024-41107: Apache CloudStack - SAML Signature Exclusion POC cloudstack-default-login: Apache CloudStack - Default Login Apache CloudStack 初始化不当漏洞 Apache CloudStack 未授权 命令注入漏洞 Apache CloudStack 代码注入漏洞 Apache CloudStack SAML XXE漏洞 Apache CloudStack 安全特征问题漏洞 Apache CloudStack baremetal组件输入验证错误漏洞 Apache CloudStack 信息泄露漏洞 Apache CloudStack 信任管理漏洞 Apache CloudStack 授权问题漏洞 Apache CloudStack和Citrix CloudPlatform 安全绕过漏洞 Apache CloudStack和Citrix CloudPlatform 加密问题漏洞