一、 漏洞 CVE-2019-10183 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Virt-install(1)工具用于创建新虚拟机时,引入了一个 '--unattended'选项,以在没有用户交互的情况下创建虚拟机。这个选项接受 guest VM 密码作为命令行参数,通过进程列表将其泄露给系统中的其他用户。这个选项是在virt-manager v2.2.0发布中引入的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Virt-install(1) utility used to provision new virtual machines has introduced an option '--unattended' to create VMs without user interaction. This option accepts guest VM password as command line arguments, thus leaking them to others users on the system via process listing. It was introduced recently in the virt-manager v2.2.0 release.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
virt-manager 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
virt-manager是一款开源的虚拟机管理器。 virt-manager v2.2.0版本中存在信息泄露漏洞,该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-10183 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-10183 的情报信息