CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1 | CVE-2022-41862 | 低等 |
PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。
PostgreSQL 存在安全漏洞,该漏洞源于内存泄漏。
|
服务器操作系统 | 2025-05-13 |
2 | CVE-2025-21490 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。
Oracle MySQL Server存在安全漏洞。攻击者利用该漏洞可以导致 MySQL Server 挂起或频繁重复崩溃。以下版本受到影响:8.0.x版本至8.0.40版本、8.4.x版本至8.4.3版本和9.1.0版本。
|
服务器操作系统 | 2025-05-12 |
3 | CVE-2022-47210 | 重要 |
Tenable NETGEAR Nighthawk WiFi6 Router存在操作系统命令注入漏洞,该漏洞源于通过 telnet(启用时)向用户显示的默认控制台仅限于一部分命令,然而,在此控制台发出的命令似乎直接输入到系统调用或其他类似功能中,这允许任何经过身份验证的用户在设备上执行任意命令。
|
服务器操作系统 | 2025-05-12 |
4 | CVE-2021-30134 | 中等 |
WordPress Plugin php-mod/curl 存在安全漏洞,该漏洞源于允许通过post_file_path_upload.php关键参数和post_multidimensional.php的POST数据进行XSS。
|
服务器操作系统 | 2025-05-12 |
5 | CVE-2025-3277 | 重要 |
SQLite存在安全漏洞,该漏洞源于concat_ws函数中的整数溢出,可能导致堆缓冲区溢出和任意代码执行。
|
服务器操作系统 | 2025-05-09 |
6 | CVE-2025-30898 | 中等 |
WordPress plugin persian woocommerce shipping 存在跨站脚本漏洞,该漏洞源于输入中和不当,可能导致存储型跨站脚本攻击。
|
服务器操作系统 | 2025-05-09 |
7 | CVE-2025-27820 | 重要 |
Apache HttpClient 存在安全漏洞,该漏洞源于PSL验证逻辑错误,可能影响cookie管理和主机名验证。
|
服务器操作系统 | 2025-05-09 |
8 | CVE-2024-33452 | 重要 |
OpenResty lua-nginx-module是美国OpenResty开源的一个组件,用于将Lua脚本语言集成到Nginx服务器中。
OpenResty lua-nginx-module v0.10.26及之前版本存在安全漏洞,该漏洞源于特制HEAD请求导致HTTP请求夹带。
|
服务器操作系统 | 2025-05-08 |
9 | CVE-2025-1816 | 中等 |
FFmpeg存在安全漏洞,该漏洞源于内存泄漏,可能导致远程代码执行。
|
服务器操作系统 | 2025-05-06 |
10 | CVE-2025-1373 | 低等 |
FFmpeg存在安全漏洞,该漏洞源于空指针取消引用。攻击者利用该漏洞可以在本地导致拒绝服务。
|
服务器操作系统 | 2025-05-06 |
11 | CVE-2024-45993 | 中等 |
Giflib存在安全漏洞,该漏洞源于容易受到堆缓冲区溢出攻击。
|
服务器操作系统 | 2025-05-06 |
12 | CVE-2025-30706 | 重要 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。
Oracle MySQL的MySQL Connectors 9.0.0至9.2.0版本存在安全漏洞,该漏洞源于Connector/J组件存在缺陷,可能导致系统被接管。
|
服务器操作系统 | 2025-04-30 |
13 | CVE-2024-58249 | 低等 |
wxWidgets是一个跨平台C++图形用户界面库。
wxWidgets 存在安全漏洞,该漏洞源于wxWebRequestCURL中连接拒绝时可能导致崩溃。
|
服务器操作系统 | 2025-04-30 |
14 | CVE-2024-11586 | 中等 |
PulseAudio是一款用于POSIX OS的开源音频系统。该系统主要用于音频传输等。
PulseAudio存在安全漏洞。攻击者利用该漏洞可以导致程序崩溃。
|
服务器操作系统 | 2025-04-30 |
15 | CVE-2010-3904 | 重要 |
在将数据拷贝到用户空间时,RDS协议没有确认用户所提供iovec结构的基址指向了有效的用户空间地址便使用__copy_to_user_inatomic()函数拷贝数据。因此,如果提供内核地址为iovec基址并发布recvmsg()样式套接字调用,本地用户就可以向内核内存中写入任意数据,导致root用户权限提升。
|
服务器操作系统 | 2025-04-30 |