<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        CVE

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE
        CVE編號 安全級別 描述 系統類型 發布時間
        31 CVE-2023-0644 中等
        PushAssist WordPress插件3.0.8版的WordPress推送通知在將各種參數輸出回頁面之前不會對其進行凈化和轉義,從而導致可用于高權限用戶(如管理員)的反射跨站點腳本。
        服務器操作系統 2023-09-26
        32 CVE-2022-48571 重要
        Memcached是美國布萊德-菲茲派翠克(Brad Fitzpatrick)個人開發者的一套高性能的分布式內存對象緩存系統。該系統通過在內存中緩存數據和對象來減少讀取數據庫的次數,從而提高網站訪問速度。 memcached 1.6.7版本存在安全漏洞,該漏洞源于允許攻擊者通過UDP中的多數據包上傳進行拒絕服務(DoS)攻擊。
        服務器操作系統 2023-09-26
        33 CVE-2020-22628 中等
        Libraw是Libraw公司的一個用來處理RAW(CRW/CR2,NEF,RAF,DNG,andothers)格式圖片的C++庫,支持各種操作系統。 LibRaw存在安全漏洞,該漏洞源于LibRaw::stretch()函數存在緩沖區溢出漏洞。
        服務器操作系統 2023-09-26
        34 CVE-2023-4751 重要
        9.0.1331之前的GitHub存儲庫vim/vim中存在基于堆的緩沖區溢出。
        服務器操作系統 2023-09-21
        35 CVE-2023-3180 中等
        QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。 Qemu 存在安全漏洞,該漏洞源于virtio_crypto_sym_op_helper() 中不會檢查 src_len 和 dst_len 的值,在 virtio_crypto_handle_sym_req() 中處理數據加密或解密請求時可能會發生堆緩沖區溢出。
        服務器操作系統 2023-09-18
        36 CVE-2022-48566 重要
        Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。 Python 3.9.1 存在安全漏洞,該漏洞源于 Lib/hmac.py 的 Compare_digest 累加器變量可以實現恒定時間優化。
        服務器操作系統 2023-09-18
        37 CVE-2022-48565 嚴重
        Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。 Python 3.9.1 存在安全漏洞,該漏洞源于存在 XML 外部實體問題。
        服務器操作系統 2023-09-18
        38 CVE-2023-4135 中等
        QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。 QEMU存在安全漏洞,該漏洞源于virtual nvme device中存在基于堆的越界內存讀取漏洞。
        服務器操作系統 2023-09-15
        39 CVE-2023-40360 中等
        QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。 QEMU 8.0.4版本及之前版本存在安全漏洞,該漏洞源于不會檢查是否配置了耐力組。
        服務器操作系統 2023-09-15
        40 CVE-2020-22218 重要
        libssh2是一款實現SSH2協議的客戶端C庫,它能夠執行遠程命令、文件傳輸,同時為遠程的程序提供安全的傳輸通道。 libssh 2 1.10.0版本存在安全漏洞,該漏洞源于函數 _libssh2_packet_add存在安全漏洞。攻擊者可利用該漏洞訪問越界內存。
        服務器操作系統 2023-09-15
        41 CVE-2023-39975 重要
        1.21.2之前的MIT Kerberos 5(又名krb5)1.21中的kdc/do_tgs_req.c具有雙重空閑,如果經過身份驗證的用戶可以觸發授權數據處理失敗,則可以訪問該雙重空閑。錯誤的數據從一個票證復制到另一個票證。
        服務器操作系統 2023-09-12
        42 CVE-2023-3896 重要
        多個NetApp產品包含Vim。Vim版本9.0.1367-1至9.0.1367-3易受漏洞影響,一旦成功利用該漏洞,可能會導致敏感信息泄露、數據添加或修改,或拒絕服務(DoS)。
        服務器操作系統 2023-09-12
        43 CVE-2023-3782 中等
        當使用BrotliInterceptor并瀏覽到惡意web服務器時,或者當攻擊者可以執行MitM將Brotli zip炸彈注入HTTP響應時,OkHttp客戶端的DoS.
        服務器操作系統 2023-09-12
        44 CVE-2021-3236 中等
        vim 8.2.2348受到空指針取消引用的影響,允許本地攻擊者通過ex_buffer_all方法引起拒絕服務(DoS)。
        服務器操作系統 2023-09-12
        45 CVE-2020-22217 重要
        c-ares中存在安全漏洞,該漏洞源于通過 ares_parse_soa_reply.c 中的函數 ares_parse_soa_reply 導致緩沖區溢出。
        服務器操作系統 2023-09-12

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区