<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        CVE

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

        該列表僅展示不受對應CVE影響的產品

        CVE編號 安全級別 描述 系統類型 發布時間
        1276 CVE-2021-45444 中等
        Zsh是一款可用作交互式登錄的shell及腳本編寫的命令解釋器。Zsh存在安全漏洞,該漏洞源于遞歸 PROMPT_SUBST 擴展。在 5.8.1 之前的 zsh 中,攻擊者可以通過控制提示符內的命令輸出來實現代碼執行,如 \\%F 參數所示。
        服務器操作系統 2022-04-02
        1277 CVE-2019-20044 重要
        Zsh是一款可用作交互式登錄的shell及腳本編寫的命令解釋器。Zsh 5.8之前版本中存在安全漏洞,該漏洞源于程序沒有覆蓋原來存儲的uid。攻擊者可利用該漏洞恢復原來的權限。
        服務器操作系統 2022-04-02
        1278 CVE-2022-27666 重要
        Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 5.16.15之前版本存在安全漏洞,該漏洞源于net/ipv4/esp4.c 和 net/ipv6/esp6.c 中IPsec ESP 代碼存在緩沖區溢出。本地攻擊者可利用該漏洞通過覆蓋內核堆對象獲得特權。
        服務器操作系統 2022-04-01
        1279 CVE-2019-18276 低等
        Bash是美國布萊恩-福克斯(Brian J. Fox)個人開發者的一款為GNU計劃而編寫的、運行于類Unix操作系統中的Shell(命令語言解釋器)。它能夠從標準輸入設備或文件中讀取、執行命令。Bash 5.0 patch 11及之前版本中的shell.c文件的disable_priv_mode存在安全漏洞。攻擊者可利用該漏洞獲取權限。
        服務器操作系統 2022-04-01
        1280 CVE-2022-27649 中等
        Podman是一款用于在Linux系統上開發、管理和運行OCI容器的引擎。Podman 存在安全漏洞,該漏洞源于受影響產品使用非空默認權限錯誤地啟動了容器。
        服務器操作系統 2022-03-30
        1281 CVE-2021-33037 中等
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat存在環境問題漏洞,該漏洞源于Apache Tomcat 在某些情況下沒有正確解析 HTTP 傳輸編碼請求標頭,導致在與反向代理一起使用時可能會請求走私。
        服務器操作系統 2022-03-30
        1282 CVE-2021-25122 中等
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat versions 10.0.0-M1 to 10.0.0, 9.0.0.M1 to 9.0.41 and 8.5.0 to 8.5.61 存在信息泄露漏洞,該漏洞源于可以在一個請求到另一個請求中復制請求頭和數量有限的請求體,這意味著用戶a和用戶B都可以看到用戶a的請求結果。
        服務器操作系統 2022-03-30
        1283 CVE-2021-24122 中等
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 存在信息泄露漏洞,該漏洞源于JRE API File.getCanonicalPath() 與 Windows API (FindFirstFileW)行為不一致。以下產品及版本受到影響:Apache Tomcat versions 10.0.0-M1 to 10.0.0-M9, 9.0.0.M1 to 9.0.39, 8.5.0 to 8.5.59 and 7.0.0 to 7.0.106。
        服務器操作系統 2022-03-30
        1284 CVE-2020-17527 中等
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 存在信息泄露漏洞,該漏洞源于可以重用HTTP 2連接上接收到的前一個流的HTTP請求頭值,用于與后續流相關聯的請求。雖然這很可能會導致錯誤和HTTP 2連接的關閉,但信息可能會在請求之間泄漏。
        服務器操作系統 2022-03-30
        1285 CVE-2020-13943 中等
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat存在安全漏洞,該漏洞源于如果一個HTTP/2客戶端連接到超過約定的最大數量的并發流連接(違反HTTP / 2協議),它是可能的后續請求在該連接可以包含HTTP頭信息,包括HTTP / 2偽頭,從先前的請求而不是標題。這可能導致用戶看到對意外資源的響應。以下產品及版本受到影響:10.0.0-M1版本至10.0.0-M7版本, 9.0.0.M1版本至9.0.37版本,8.5.0版本至8.5.57版本。
        服務器操作系統 2022-03-30
        1286 CVE-2020-13934 重要
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 10.0.0-M1版本至10.0.0-M6版本,9.0.0.M5版本至9.0.36版本和8.5.1版本至8.5.56中存在緩沖區錯誤漏洞。攻擊者可借助大量請求利用該漏洞造成拒絕服務。
        服務器操作系統 2022-03-30
        1287 CVE-2020-11996 中等
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 10.0.0-M1版本至10.0.0-M5版本、9.0.0.M1版本至9.0.35版本和8.5.0版本至8.5.55版本中存在安全漏洞。攻擊者可通過發出大量請求利用該漏洞導致服務器無法響應。
        服務器操作系統 2022-03-30
        1288 CVE-2019-12418 中等
        Apache Tomcat是美國阿帕奇(Apache)軟件基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 9.0.0.M1版本至9.0.28版本、8.5.0版本至8.5.47版本和7.0.0版本至7.0.97版本中存在安全漏洞。攻擊者可通過實施中間人攻擊利用該漏洞獲取用戶名和密碼,訪問JMX界面,控制Tomcat實例。
        服務器操作系統 2022-03-30
        1289 CVE-2019-10072 中等
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 9.0.0.M1版本至9.0.19版本和8.5.0版本至8.5.40版本中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(線程耗盡)。
        服務器操作系統 2022-03-30
        1290 CVE-2019-0221 低等
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 9.0.0.M1版本至9.0.0.17版本、8.5.0版本至8.5.39版本和7.0.0版本至7.0.93版本中存在跨站腳本漏洞。該漏洞源于WEB應用缺少對客戶端數據的正確驗證。攻擊者可利用該漏洞執行客戶端代碼。
        服務器操作系統 2022-03-30

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区