The oVirt Engine backend module, as... CVE-2014-3573 CNNVD-201409-972

6.5 AV AC AU C I A
发布: 2014-10-18
修订: 2023-02-13

Red Hat Enterprise Virtualization Manager(RHEV-M)是美国红帽(Red Hat)公司的RHEV(企业虚拟化平台)的核心组件。该组件包含KVM工具,提供虚拟化管理功能。 Red Hat Enterprise Virtualization Manager 3.4.2之前版本中使用的oVirt Engine backend模块中存在安全漏洞,该漏洞源于程序使用了‘insecure DocumentBuilderFactory’。远程攻击者可借助特制的XML/RSDL文档利用该漏洞读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息