<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        CVE

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

        該列表僅展示不受對應CVE影響的產品

        CVE編號 安全級別 描述 系統類型 發布時間
        2626 CVE-2018-8014 中等
        Apache Tomcat是美國阿帕奇(Apache)軟件基金會下屬的Jakarta項目的一款輕量級Web應用服務器,它主要用于開發和調試JSP程序,適用于中小型系統。CORS Filter是其中的一個提供跨源資源共享功能的組件。Apache Tomcat中存在安全漏洞,該漏洞源于不安全的CORS過濾器默認設置。遠程攻擊者可利用該漏洞對系統發起攻擊。以下版本受到影響:Apache Tomcat 9.0.0.M1版本至9.0.8版本,8.5.0版本至8.5.31版本,8.0.0.RC1版本至8.0.52版本,7.0.41版本至7.0.88版本。
        服務器操作系統 2018-05-17
        2627 CVE-2018-1000156 重要
        GNU修補程序版本2.7.6在處理修補程序文件時包含輸入驗證漏洞,特別是編輯器_程序調用(使用ed)可能導致代碼執行。通過修補程序實用程序處理的修補程序文件,似乎可以利用此攻擊。這與FreeBSD的CVE-2015-1418相似,盡管它們有著共同的祖先,但隨著時間的推移,代碼基礎已經發生了變化。
        服務器操作系統 2018-05-04
        2628 CVE-2018-1067 中等
        Undertow 7中存在安全漏洞,該漏洞源于程序將用戶輸入用作HTTP包頭值之前,沒有充分的過濾和驗證該輸入。攻擊者可利用該漏洞注入任意的PHP包頭,造成響應拆分。
        服務器操作系統 2018-04-26
        2629 CVE-2018-10392 低等
        Xiph.Org libvorbis是一個開源的音頻編碼解碼函數庫,適用于固定或可變比特率的中高音質音頻。Xiph.Org libvorbis 1.3.6版本中的mapping0.c文件的‘mapping0_forward’函數存在基于堆的緩沖區溢出漏洞,該漏洞源于程序沒有校驗通道的數量。遠程攻擊者可借助特制的文件利用該漏洞造成拒絕服務(越邊界讀取)。
        服務器操作系統 2018-04-25
        2630 CVE-2018-10393 低等
        Xiph.Org libvorbis是一個開源的音頻編碼解碼函數庫,適用于固定或可變比特率的中高音質音頻。Xiph.Org libvorbis 1.3.6版本中的psy.c文件的‘bark_noise_hybridmp’函數存在基于棧的緩沖區越邊界讀取漏洞。攻擊者可利用該漏洞造成拒絕服務(崩潰)。
        服務器操作系統 2018-04-25
        2631 CVE-2018-11531 低等
        Exiv2是軟件開發者Andreas Huggel所研發的一套用于管理圖像元數據的C++庫和命令行應用程序,它提供了讀取和寫入EXIF、IPTC和XMP多種格式的圖像元數據。Exiv2 0.26版本中的preview.cpp文件的getData存在基于堆的緩沖區溢出漏洞。攻擊者可利用該漏洞造成拒絕服務或執行任意代碼。
        服務器操作系統 2018-04-22
        2632 CVE-2018-1088 重要
        在gluster 3.x快照調度程序中發現權限提升缺陷。任何被允許裝載gluster卷的gluster客戶端也可以裝載共享的gluster存儲卷,并通過symlink調度惡意cronjob來提升權限。
        服務器操作系統 2018-04-18
        2633 CVE-2018-10195 中等
        lrzsz是是Linux/Unix同Windows進行ZModem文件傳輸的命令行工具。LRZSZ 0.12.21版本存在安全漏洞,該漏洞源于數zsdata中的長度檢查不正確,導致大小t環繞。
        服務器操作系統 2018-04-18
        2634 CVE-2018-0737 低等
        OpenSSL是OpenSSL團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.1.0版本至1.1.0h版本和1.0.2b版本至1.0.2o版本中的RSA Key生成算法存在加密問題漏洞。該漏洞源于網絡系統或產品未正確使用相關密碼算法,導致內容未正確加密、弱加密、明文存儲敏感信息等。
        服務器操作系統 2018-04-16
        2635 CVE-2018-13785 低等
        libpng是一個可對PNG圖形文件實現創建、讀寫等操作的PNG參考庫。libpng 1.6.34版本中‘png_check_chunk_length’函數(pngrutil.c文件)存在輸入驗證錯誤漏洞。攻擊者可借助特制的PNG文件利用該漏洞造成拒絕服務。
        服務器操作系統 2018-04-05
        2636 CVE-2018-11236 中等
        GNU c Library(aka glib or libc6)2.27及更早版本中的stdlib/canonicalize.c在處理realpath函數的很長路徑名參數時,可能在32位體系結構上遇到整數溢出,導致基于堆棧的緩沖區溢出,并可能導致任意代碼執行。
        服務器操作系統 2018-04-02
        2637 CVE-2018-0739 中等
        使用遞歸定義構造的ASN.1類型(例如可以在PKCS7中找到)最終可能會超過給定具有過度遞歸的惡意輸入的堆棧。這可能導致拒絕服務攻擊。SSL/TLS中沒有使用來自不可信源的此類結構,因此這被認為是安全的。受影響的SSL(1.0g-1.0g中)。在OpenSSL 1.0.2o中修復(受影響的1.0.2b-1.0.2n)。
        服務器操作系統 2018-03-27
        2638 CVE-2018-1301 低等
        Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.30之前版本中存在安全漏洞。攻擊者可通過發送特制的請求利用該漏洞造成拒絕服務(崩潰)。
        服務器操作系統 2018-03-21
        2639 CVE-2017-12194 中等
        spice-client 中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(崩潰)或執行任意代碼。
        服務器操作系統 2018-03-14
        2640 CVE-2018-1057 重要
        Samba是Samba團隊開發的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件。該軟件支持共享打印機、互相傳輸資料文件等。AD DC是其中的一個活動目錄和域控制器組件。Samba 4.0.0及之后版本中的AD DC存在安全漏洞,該漏洞源于LDAP服務器沒有正確的驗證更改密碼權限。攻擊者可利用該漏洞更改任意其他用戶的密碼(包括管理用戶和特權服務賬戶)。
        服務器操作系統 2018-03-13

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区