<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        CVE

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

        該列表僅展示不受對應CVE影響的產品

        CVE編號 安全級別 描述 系統類型 發布時間
        931 CVE-2022-29458 重要
        ncurses是一個字符終端處理庫,它能夠提供一系列函數以供用戶調用并生成基于文本的用戶界面。ncurses 6.3 存在安全漏洞,該漏洞源于 在 terminfo 庫的 tinfo/read_entry.c 中的 convert_strings 中存在越界讀取和分段違規。
        服務器操作系統 2022-06-01
        932 CVE-2022-24839 重要
        nekohtml是一個簡單地HTML掃描器和標簽補償器。nekohtml存在資源管理錯誤漏洞,該漏洞源于Nokogiri(Rubygem)使用的“org.cyberneko.html”在解析格式錯誤的HTML標記時引發了一個“java.lang.OutOfMemoryError”異常。
        服務器操作系統 2022-06-01
        933 CVE-2022-24070 重要
        Apache Subversion是美國阿帕奇(Apache)基金會的一套開源的版本控制系統。該系統可兼容并發版本系統(CVS)。Apache Subversion 存在資源管理錯誤漏洞,該漏洞源于mod_dav_svn 中的釋放后重用錯誤。遠程攻擊者可以向受影響的應用程序發送特制的 HTTP 請求利用該漏洞執行拒絕服務攻擊。
        服務器操作系統 2022-06-01
        934 CVE-2021-28544 重要
        Apache Subversion是美國阿帕奇(Apache)基金會的一套開源的版本控制系統。該系統可兼容并發版本系統(CVS)。Apache Subversion 1.14.1 之前版本存在信息泄露漏洞,該漏洞源于服務器暴露了應該根據配置的基于路徑的授權 (authz) 規則隱藏的“copyfrom”路徑。攻擊者利用該漏洞可以看到原始節點的“copyfrom”路徑。
        服務器操作系統 2022-06-01
        935 CVE-2019-18874 重要
        psutil是一款基于Python的進程和系統監視庫。 psutil 5.65及之前版本中存在資源管理錯誤漏洞。遠程攻擊者可借助特制數據利用該漏洞導致應用程序崩潰(拒絕服務)。
        服務器操作系統 2022-06-01
        936 CVE-2019-17362 重要
        LibTomCrypt是一款模塊化便攜式密碼工具,它主要為開發人員提供塊密碼、單向哈希函數、鏈接模式和偽隨機數生成器等。 LibTomCrypt 1.18.2及之前版本中存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
        服務器操作系統 2022-06-01
        937 CVE-2016-8610 重要
        OpenSSL是OpenSSL團隊開發的一個開源的能夠實現安全套接層(SSL v2/v3)和安全傳輸層(TLS v1)協議的通用加密庫,它支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。 OpenSSL中的ALERT數據包的處理存在拒絕服務漏洞。遠程攻擊者可利用該漏洞造成TLS/SSL服務器消耗大量的CPU,并使設備無法接受其他客戶端的連接。以下版本受到影響:OpenSSL 0.9.8版本,1.0.1版本,1.0.2版本至1.0.2h版本,1.1.0版本。
        服務器操作系統 2022-06-01
        938 CVE-2016-4971 重要
        GNU Wget是GNU計劃開發的一套用于在網絡上進行下載的自由軟件,它支持通過HTTP、HTTPS以及FTP這三個最常見的TCP/IP協議下載。 GNU wget中存在安全漏洞,該漏洞源于從HTTP重定向到FTP URL時,程序沒有正確處理文件名。遠程攻擊者可利用該漏洞寫入任意本地文件。
        服務器操作系統 2022-06-01
        939 CVE-2016-2108 嚴重
        OpenSSL是OpenSSL團隊開發的一個開源的能夠實現安全套接層(SSL v2/v3)和安全傳輸層(TLS v1)協議的通用加密庫,它支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。 OpenSSL 1.0.1o之前版本和1.0.2c之前1.0.2版本的ASN.1實現過程中存在安全漏洞。遠程攻擊者可借助特制的序列化數據中的ANY字段利用該漏洞執行任意代碼或造成拒絕服務(緩沖區溢出和內存損壞)。
        服務器操作系統 2022-06-01
        940 CVE-2021-20233 中等
        grub2是GNU社區的一款Linux系統引導程序。grub2 存在緩沖區錯誤漏洞,該漏洞源于計算錯誤而導致堆出界寫缺陷。
        服務器操作系統 2022-05-31
        941 CVE-2021-20225 中等
        grub2是GNU社區的一款Linux系統引導程序。grub2 存在緩沖區錯誤漏洞,該漏洞源于簡寫形式發現了堆越界寫漏洞。
        服務器操作系統 2022-05-31
        942 CVE-2020-27779 中等
        grub2是GNU社區的一款Linux系統引導程序。grub2 存在授權問題漏洞,發現cutmem命令允許特權用戶啟用安全啟動后刪除內存區域。
        服務器操作系統 2022-05-31
        943 CVE-2020-27749 中等
        grub2是GNU社區的一款Linux系統引導程序。grub2 存在緩沖區錯誤漏洞,該漏洞在grub_parser_split_cmdline中發現了堆棧緩沖區溢出漏洞。
        服務器操作系統 2022-05-31
        944 CVE-2020-25647 中等
        grub2是GNU社區的一款Linux系統引導程序。grub2 存在緩沖區錯誤漏洞,grub_usb_device_initialize函數,用于處理USB設備初始化。
        服務器操作系統 2022-05-31
        945 CVE-2020-25632 中等
        grub2是GNU社區的一款Linux系統引導程序。grub2 存在資源管理錯誤漏洞,該漏洞源于rmmod 命令。
        服務器操作系統 2022-05-31

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区