Red Hat Enterprise Virtualization... CVE-2012-0861 CNNVD-201212-105

6.8 AV AC AU C I A
发布: 2013-01-04
修订: 2023-02-13

Red Hat Enterprise Virtualization Manager(RHEV-M)是美国红帽(Red Hat)公司的RHEV(企业虚拟化平台)的核心组件。该组件包含KVM工具,提供虚拟化管理功能。 Red Hat Enterprise Virtualization Manager (RHEV-M)3.1之前版本中的vds_installer中存在漏洞,该漏洞源于添加host时,程序使用了‘-k curl’参数下载deployUtil.py和vds_bootstrap.py,导致证书生效被阻止。通过中间人攻击,远程攻击者利用该漏洞执行任意Python代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息