| CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
|---|---|---|---|---|---|
| 31 | CVE-2023-0644 | 中等 | PushAssist WordPress插件3.0.8版的WordPress推送通知在將各種參數輸出回頁面之前不會對其進行凈化和轉義,從而導致可用于高權限用戶(如管理員)的反射跨站點腳本。 | 服務器操作系統 | 2023-09-26 | 
| 32 | CVE-2022-48571 | 重要 | Memcached是美國布萊德-菲茲派翠克(Brad Fitzpatrick)個人開發者的一套高性能的分布式內存對象緩存系統。該系統通過在內存中緩存數據和對象來減少讀取數據庫的次數,從而提高網站訪問速度。
memcached 1.6.7版本存在安全漏洞,該漏洞源于允許攻擊者通過UDP中的多數據包上傳進行拒絕服務(DoS)攻擊。 | 服務器操作系統 | 2023-09-26 | 
| 33 | CVE-2020-22628 | 中等 | Libraw是Libraw公司的一個用來處理RAW(CRW/CR2,NEF,RAF,DNG,andothers)格式圖片的C++庫,支持各種操作系統。
LibRaw存在安全漏洞,該漏洞源于LibRaw::stretch()函數存在緩沖區溢出漏洞。 | 服務器操作系統 | 2023-09-26 | 
| 34 | CVE-2023-4751 | 重要 | 9.0.1331之前的GitHub存儲庫vim/vim中存在基于堆的緩沖區溢出。 | 服務器操作系統 | 2023-09-21 | 
| 35 | CVE-2023-3180 | 中等 | QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
Qemu 存在安全漏洞,該漏洞源于virtio_crypto_sym_op_helper() 中不會檢查 src_len 和 dst_len 的值,在 virtio_crypto_handle_sym_req() 中處理數據加密或解密請求時可能會發生堆緩沖區溢出。 | 服務器操作系統 | 2023-09-18 | 
| 36 | CVE-2022-48566 | 重要 | Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python 3.9.1 存在安全漏洞,該漏洞源于 Lib/hmac.py 的 Compare_digest 累加器變量可以實現恒定時間優化。 | 服務器操作系統 | 2023-09-18 | 
| 37 | CVE-2022-48565 | 嚴重 | Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python 3.9.1 存在安全漏洞,該漏洞源于存在 XML 外部實體問題。 | 服務器操作系統 | 2023-09-18 | 
| 38 | CVE-2023-4135 | 中等 | QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU存在安全漏洞,該漏洞源于virtual nvme device中存在基于堆的越界內存讀取漏洞。 | 服務器操作系統 | 2023-09-15 | 
| 39 | CVE-2023-40360 | 中等 | QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU 8.0.4版本及之前版本存在安全漏洞,該漏洞源于不會檢查是否配置了耐力組。 | 服務器操作系統 | 2023-09-15 | 
| 40 | CVE-2020-22218 | 重要 | libssh2是一款實現SSH2協議的客戶端C庫,它能夠執行遠程命令、文件傳輸,同時為遠程的程序提供安全的傳輸通道。
libssh 2 1.10.0版本存在安全漏洞,該漏洞源于函數 _libssh2_packet_add存在安全漏洞。攻擊者可利用該漏洞訪問越界內存。 | 服務器操作系統 | 2023-09-15 | 
| 41 | CVE-2023-39975 | 重要 | 1.21.2之前的MIT Kerberos 5(又名krb5)1.21中的kdc/do_tgs_req.c具有雙重空閑,如果經過身份驗證的用戶可以觸發授權數據處理失敗,則可以訪問該雙重空閑。錯誤的數據從一個票證復制到另一個票證。 | 服務器操作系統 | 2023-09-12 | 
| 42 | CVE-2023-3896 | 重要 | 多個NetApp產品包含Vim。Vim版本9.0.1367-1至9.0.1367-3易受漏洞影響,一旦成功利用該漏洞,可能會導致敏感信息泄露、數據添加或修改,或拒絕服務(DoS)。 | 服務器操作系統 | 2023-09-12 | 
| 43 | CVE-2023-3782 | 中等 | 當使用BrotliInterceptor并瀏覽到惡意web服務器時,或者當攻擊者可以執行MitM將Brotli zip炸彈注入HTTP響應時,OkHttp客戶端的DoS. | 服務器操作系統 | 2023-09-12 | 
| 44 | CVE-2021-3236 | 中等 | vim 8.2.2348受到空指針取消引用的影響,允許本地攻擊者通過ex_buffer_all方法引起拒絕服務(DoS)。 | 服務器操作系統 | 2023-09-12 | 
| 45 | CVE-2020-22217 | 重要 | c-ares中存在安全漏洞,該漏洞源于通過 ares_parse_soa_reply.c 中的函數 ares_parse_soa_reply 導致緩沖區溢出。 | 服務器操作系統 | 2023-09-12 | 

 
		 
	

 
					 
					 
		 
		 
		 
		 
		 
		 
		