Eucalyptus SOAP接口远程任意命令注入漏洞 CVE-2011-0730 CNNVD-201105-283

6.5 AV AC AU C I A
发布: 2011-06-02
修订: 2018-11-29

Eucalyptus是美国加利福尼亚大学Santa Barbara计算机科学院的一个研究项目,它是一个用于实现云计算的开源软件基础设施,也是Amazon EC2(亚马逊弹性计算云)的一个开源实现。 在Ubuntu Enterprise Cloud(UEC)及其他产品中使用的Eucalyptus 2.0.3之前版本以及Eucalyptus EE 2.0.2之前版本的SOAP接口没有充分验证用户提供的数据。中间人攻击者可以通过修改请求执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息