安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
1 CVE-2022-41862 低等
PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL 存在安全漏洞,该漏洞源于内存泄漏。
服务器操作系统 2025-05-13
2 CVE-2025-21490 中等
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。 Oracle MySQL Server存在安全漏洞。攻击者利用该漏洞可以导致 MySQL Server 挂起或频繁重复崩溃。以下版本受到影响:8.0.x版本至8.0.40版本、8.4.x版本至8.4.3版本和9.1.0版本。
服务器操作系统 2025-05-12
3 CVE-2022-47210 重要
Tenable NETGEAR Nighthawk WiFi6 Router存在操作系统命令注入漏洞,该漏洞源于通过 telnet(启用时)向用户显示的默认控制台仅限于一部分命令,然而,在此控制台发出的命令似乎直接输入到系统调用或其他类似功能中,这允许任何经过身份验证的用户在设备上执行任意命令。
服务器操作系统 2025-05-12
4 CVE-2021-30134 中等
WordPress Plugin php-mod/curl 存在安全漏洞,该漏洞源于允许通过post_file_path_upload.php关键参数和post_multidimensional.php的POST数据进行XSS。
服务器操作系统 2025-05-12
5 CVE-2025-3277 重要
SQLite存在安全漏洞,该漏洞源于concat_ws函数中的整数溢出,可能导致堆缓冲区溢出和任意代码执行。
服务器操作系统 2025-05-09
6 CVE-2025-30898 中等
WordPress plugin persian woocommerce shipping 存在跨站脚本漏洞,该漏洞源于输入中和不当,可能导致存储型跨站脚本攻击。
服务器操作系统 2025-05-09
7 CVE-2025-27820 重要
Apache HttpClient 存在安全漏洞,该漏洞源于PSL验证逻辑错误,可能影响cookie管理和主机名验证。
服务器操作系统 2025-05-09
8 CVE-2024-33452 重要
OpenResty lua-nginx-module是美国OpenResty开源的一个组件,用于将Lua脚本语言集成到Nginx服务器中。 OpenResty lua-nginx-module v0.10.26及之前版本存在安全漏洞,该漏洞源于特制HEAD请求导致HTTP请求夹带。
服务器操作系统 2025-05-08
9 CVE-2025-1816 中等
FFmpeg存在安全漏洞,该漏洞源于内存泄漏,可能导致远程代码执行。
服务器操作系统 2025-05-06
10 CVE-2025-1373 低等
FFmpeg存在安全漏洞,该漏洞源于空指针取消引用。攻击者利用该漏洞可以在本地导致拒绝服务。
服务器操作系统 2025-05-06
11 CVE-2024-45993 中等
Giflib存在安全漏洞,该漏洞源于容易受到堆缓冲区溢出攻击。
服务器操作系统 2025-05-06
12 CVE-2025-30706 重要
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。 Oracle MySQL的MySQL Connectors 9.0.0至9.2.0版本存在安全漏洞,该漏洞源于Connector/J组件存在缺陷,可能导致系统被接管。
服务器操作系统 2025-04-30
13 CVE-2024-58249 低等
wxWidgets是一个跨平台C++图形用户界面库。 wxWidgets 存在安全漏洞,该漏洞源于wxWebRequestCURL中连接拒绝时可能导致崩溃。
服务器操作系统 2025-04-30
14 CVE-2024-11586 中等
PulseAudio是一款用于POSIX OS的开源音频系统。该系统主要用于音频传输等。 PulseAudio存在安全漏洞。攻击者利用该漏洞可以导致程序崩溃。
服务器操作系统 2025-04-30
15 CVE-2010-3904 重要
在将数据拷贝到用户空间时,RDS协议没有确认用户所提供iovec结构的基址指向了有效的用户空间地址便使用__copy_to_user_inatomic()函数拷贝数据。因此,如果提供内核地址为iovec基址并发布recvmsg()样式套接字调用,本地用户就可以向内核内存中写入任意数据,导致root用户权限提升。
服务器操作系统 2025-04-30

试用

服务

动态

联系