漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
oxenstored keeps quota related use counts across domain destruction
Vulnerability Description
When oxenstored is tearing a domain down, the node data is cleaned up but the usage counts are leaked. When the domain ID is eventually reused, the new domain can create fewer nodes before beeing deemed to be over quota.
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Vulnerability Type
权限预留不恰当
Vulnerability Title
Xen oxenstored 权限许可和访问控制问题漏洞
Vulnerability Description
Xen oxenstored是Xen组织的一款存储守护进程。 Xen oxenstored存在权限许可和访问控制问题漏洞,该漏洞源于在销毁域时节点数据已清理但使用计数泄露,当域ID被重新使用时,新域可创建的节点数少于正常配额,导致权限许可和访问控制问题。
CVSS Information
N/A
Vulnerability Type
N/A