CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
1381 | CVE-2021-26691 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.0 to 2.4.46存在緩沖區錯誤漏洞,該漏洞允許遠程攻擊者可利用該漏洞執行拒絕服務(DoS)攻擊。
|
服務器操作系統 | 2022-01-07 |
1382 | CVE-2021-26690 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 存在代碼問題漏洞,該漏洞源于在mod會話中一個NULL指針解引用錯誤。遠程攻擊者可利用該漏洞將專門設計的數據傳遞給應用程序,并執行拒絕服務(DoS)攻擊。
|
服務器操作系統 | 2022-01-07 |
1383 | CVE-2020-9490 | 重要 |
Apache HTTP Server是美國阿帕奇軟件(Apache Software)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.20版本至2.4.43版本中存在安全漏洞,攻擊者可借助‘Cache-Digest’標頭中帶有特制值的HTTP/2請求利用該漏洞造成Push Diary崩潰。
|
服務器操作系統 | 2022-01-07 |
1384 | CVE-2020-35452 | 低等 |
EasyApache是Apache基金會的一個功能強大且易于使用的工具,內置在WHM/cPanel中,可以使用它來更新和配置Apache web服務器。EasyApache 存在安全漏洞,該漏洞源于mod_auth_digest 中每零字節的堆棧溢出。
|
服務器操作系統 | 2022-01-07 |
1385 | CVE-2020-13950 | 低等 |
Apache httpd中存在mod_proxy 空指針。這個漏洞可能造成數據機密性和完整性以及系統的可用性方面的威脅。
|
服務器操作系統 | 2022-01-07 |
1386 | CVE-2020-13938 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.0 to 2.4.46存在安全漏洞,該漏洞源于權限管理不當。Windows系統中的本地用戶可以停止Apache HTTP服務器服務。該漏洞允許本地用戶停止服務。
|
服務器操作系統 | 2022-01-07 |
1387 | CVE-2020-8450 | 重要 |
在4.10版本前的squid中。由于不正確的緩沖區管理,遠程客戶端會導致緩沖區溢出。
|
服務器操作系統 | 2022-01-07 |
1388 | CVE-2022-0128 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim存在緩沖區錯誤漏洞,攻擊者利用該漏洞可以非法讀取內存數據。
|
服務器操作系統 | 2022-01-06 |
1389 | CVE-2016-2183 | 中等 |
OpenSSL是Openssl團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 的 TLS、SSH和IPSec協議和其它協議及產品中使用的DES和Triple DES密碼算法存在信息泄露漏洞。該漏洞源于網絡系統或產品在運行過程中存在配置等錯誤。未授權的攻擊者可利用漏洞獲取受影響組件敏感信息。
|
服務器操作系統 | 2022-01-04 |
1390 | CVE-2021-45942 | 中等 |
ILM OpenEXR是美國Industrial Light and Magic(ILM)公司的一種圖像文件格式,適用于高動態范圍(HDR)圖像。ILM OpenEXR 中存在緩沖區錯誤漏洞,該漏洞源于產品的IlmThread_3_1::NullThreadPoolProvider::addTask 和 IlmThread_3_1::ThreadPool::addGlobalTask函數在調用Imf_3_1::LineCompositeTask::execute函數時未能正確判斷內存邊界。攻擊者可通過該漏洞導致緩沖區溢出。以下產品及版本受到影響:OpenEXR 3.1.0 至 3.1.3 版本。
|
服務器操作系統 | 2022-01-01 |
1391 | CVE-2021-45931 | 中等 |
HarfBuzz是一款用于OpenType字體的文本引擎。HarfBuzz 2.9.0 存在安全漏洞,該漏洞源于在 hb_bit_set_invertible_t::set 中有一個越界寫入。
|
服務器操作系統 | 2022-01-01 |
1392 | CVE-2021-4019 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim存在安全漏洞,攻擊者可利用該漏洞執行基于堆的緩沖區溢出攻擊。
|
服務器操作系統 | 2021-12-31 |
1393 | CVE-2021-3984 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,攻擊者可利用該漏洞執行基于堆的緩沖區溢出攻擊。
|
服務器操作系統 | 2021-12-31 |
1394 | CVE-2021-3872 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞可導致基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
1395 | CVE-2021-44832 | 中等 |
Apache Log4j是美國阿帕奇(Apache)基金會的一款基于Java的開源日志記錄工具。Apache Log4j2 2.0-beta7 到 2.17.0版本存在安全漏洞,該漏洞源于軟件中對于JDBC Appender 和JNDI 缺少有效的防護與過濾。有權修改日志配置文件的攻擊者可以構建惡意配置 將 JDBC Appender 與引用 JNDI URI 的數據源一起使用,該 JNDI URI 可以執行遠程代碼。
|
服務器操作系統 | 2021-12-31 |