CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
1621 | CVE-2021-3639 | 中等 |
mod_auth_mellon是一款使用在Apache中的身份驗證模塊。mod_auth_mellon存在安全漏洞。該漏洞源于mod auth mellon沒有正確地清除注銷url。攻擊者可利用該漏洞誘騙用戶訪問一個經過偽裝的可信任的web應用程序URL,該URL會重定向到一個外部的、潛在的惡意服務器,從而實施釣魚攻擊。該漏洞最大威脅是影響系統的機密性和完整性。
|
服務器操作系統 | 2021-07-29 |
1622 | CVE-2021-31292 | 中等 |
Exiv2是Andreas Huggel個人開發者的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 exiv2存在輸入驗證錯誤漏洞,該漏洞源于Exiv2 0.27.3版本 的 CrwMap::encode0x1810 中的整數溢出。利用該漏洞允許攻擊者通過精心設計的元數據觸發基于堆的緩沖區溢出并導致拒絕服務 (DOS)。
|
服務器操作系統 | 2021-07-26 |
1623 | CVE-2021-2389 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。MySQL Server是其中的一個數據庫服務器組件。Oracle MySQL Server 存在輸入驗證錯誤漏洞,該漏洞源于MySQL的InnoDB組件內部輸入驗證不當,遠程未經身份驗證的攻擊者可利用該漏洞執行拒絕服務攻擊。
|
服務器操作系統 | 2021-07-20 |
1624 | CVE-2021-2372 | 中等 |
Oracle MySQL Server是美國甲骨文(Oracle)公司的一款關系型數據庫。Oracle MySQL Server 中存在輸入驗證錯誤漏洞,該漏洞源于產品的InnoDB組件未能正確處理用戶輸入數據。攻擊者可通過該漏洞引起拒絕服務攻擊。以下產品及版本受到影響:Oracle MySQL Server 5.7.0版本至5.7.34版本,Oracle MySQL Server 8.0.0至8.0.25版本。
|
服務器操作系統 | 2021-07-20 |
1625 | CVE-2021-3660 | 低等 |
Cockpit是一個交互式服務器管理界面。Cockpit 存在安全漏洞,該漏洞源于<iFrame> HTML 條目內的另一個網站從駕駛艙服務器呈現頁面可能會被惡意網站用于點擊劫持或類似攻擊。
|
服務器操作系統 | 2021-07-20 |
1626 | CVE-2021-3638 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU的ATI VGA 存在安全漏洞,該漏洞源于在QEMU的ATI VGA設備仿真中發現了內存訪問越界的缺陷。攻擊者可利用該漏洞破壞主機上的QEMU進程,從而導致拒絕服務。
|
服務器操作系統 | 2021-07-07 |
1627 | CVE-2021-35939 | 中等 |
rpm是一個強大的命令行驅動的軟件包管理工具,用來安裝、卸載、校驗、查詢和更新 Linux 系統上的軟件包。rpm存在安全漏洞,該漏洞源于沒有對中間目錄執行不安全符號鏈接檢查。攻擊者利用該漏洞可能會獲取到root權限。
|
服務器操作系統 | 2021-06-30 |
1628 | CVE-2021-35938 | 中等 |
rpm是一個強大的命令行驅動的軟件包管理工具,用來安裝、卸載、校驗、查詢和更新 Linux 系統上的軟件包。rpm 存在安全漏洞,該漏洞源于當rpm在安裝文件后設置所需的權限和憑據時,就會出現符號鏈接問題。攻擊者可利用該漏洞威脅數據機密性和完整性以及系統可用性。
|
服務器操作系統 | 2021-06-30 |
1629 | CVE-2021-35937 | 中等 |
rpm是一個強大的命令行驅動的軟件包管理工具,用來安裝、卸載、校驗、查詢和更新 Linux 系統上的軟件包。rpm 存在安全漏洞,該漏洞源于在rpm中發現競爭條件漏洞,本地非特權用戶可以利用這個缺陷繞過響應CVE-2017-7500和CVE-2017-7501時引入的檢查,從而可能獲得根權限。攻擊者可利用該漏洞威脅數據機密性和完整性以及系統可用性。
|
服務器操作系統 | 2021-06-30 |
1630 | CVE-2020-25692 | 中等 |
OpenLDAP是美國OpenLDAP(Openldap)基金會的一個輕型目錄訪問協議(LDAP)的開源實現。該漏洞源于null-ptr指針取消引用。收到惡意TCP數據包后,造成OpenLDAP slapd崩潰。
|
服務器操作系統 | 2021-06-25 |
1631 | CVE-2021-25216 | 重要 |
bind中發現了一個缺陷。BIND使用的SPNEGO實現受到緩沖區溢出攻擊,BIND是GSSAPI用于支持密鑰安全交換的協商機制,用于驗證網絡上各方之間通信的真實性。此漏洞的最大威脅是數據機密性和完整性以及系統可用性。
|
服務器操作系統 | 2021-06-22 |
1632 | CVE-2021-3618 | 重要 |
vsftpd是一款用于類Unix系統的FTP(文件傳輸協議)服務器。vsftpd 存在信任管理問題漏洞,該漏洞源于Sendmail、vsftpd 和 NGINX 可能提供比預期更弱的安全性,這是由 ALPACA(應用層協議內容混淆)攻擊引起的,該攻擊利用實現不同協議但使用兼容證書的 TLS 服務器。
|
服務器操作系統 | 2021-06-09 |
1633 | CVE-2021-27923 | 中等 |
Pillow是一款基于Python的圖像處理庫。Pillow before 8.1.1 存在安全漏洞,該漏洞允許攻擊者導致拒絕服務。
|
服務器操作系統 | 2021-06-02 |
1634 | CVE-2021-27922 | 中等 |
Pillow是一款基于Python的圖像處理庫。Pillow before 8.1.1 存在安全漏洞,該漏洞允許攻擊者導致拒絕服務。
|
服務器操作系統 | 2021-06-02 |
1635 | CVE-2021-27921 | 中等 |
Pillow before 存在安全漏洞,該漏洞允許攻擊者導致拒絕服務。
|
服務器操作系統 | 2021-06-02 |