CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2011 | CVE-2016-5636 | 低等 |
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。Python 2.7.12之前版本、3.4.5之前的3.x版本和3.5.2之前的3.5.x版本中的zipimport.c文件中的‘get_data’函数存在输入验证错误漏洞,该漏洞源于程序没有正确检查边界。远程攻击者可利用该漏洞执行任意代码或导致拒绝服务。
|
服务器操作系统 | 2022-08-02 |
2012 | CVE-2022-2598 | 低等 |
Vim是一款跨平台的文本编辑器。Vim 9.0.0100 之前版本存在安全漏洞,该漏洞源于 API 输入的未定义行为。
|
服务器操作系统 | 2022-08-01 |
2013 | CVE-2022-2596 | 中等 |
node-fetch是将Fetch API引入 Node.js的轻量级模块。node-fetch/node-fetch 存在资源管理错误漏洞,该漏洞源于3.2.10 之前的版本的GitHub 存储库 node-fetch/node-fetch 存在拒绝服务。
|
服务器操作系统 | 2022-08-01 |
2014 | CVE-2022-2581 | 低等 |
Vim是一款跨平台的文本编辑器。Vim 存在缓冲区错误漏洞,该漏洞源于9.0.0104 之前的Vim中越界读取。
|
服务器操作系统 | 2022-08-01 |
2015 | CVE-2022-2580 | 低等 |
Vim是一款跨平台的文本编辑器。Vim 存在安全漏洞,该漏洞源于9.0.0102 之前的Vim中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-08-01 |
2016 | CVE-2022-2571 | 低等 |
Vim是一款跨平台的文本编辑器。Vim 存在安全漏洞,该漏洞源于9.0.0101 之前的Vim中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-08-01 |
2017 | CVE-2022-34526 | 低等 |
Tiffsplit是一个程序,可将多图像 TIFF 拆分为单图像 TIFF 文件。
Tiffsplit v4.4.0版本存在缓冲区错误漏洞,该漏洞源于TIFFVGetField 函数中存在堆栈溢出,攻击者利用该漏洞可以通过特制的 TIFF 文件造成服务拒绝。
|
服务器操作系统 | 2022-07-30 |
2018 | CVE-2022-2068 | 严重 |
OpenSSL是Openssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2、1.1.1 和 3.0 版本存在安全漏洞,该漏洞源于错误地处理了 c_rehash 脚本。本地攻击者可能会在运行 c_rehash 时利用该漏洞执行任意命令。
|
服务器操作系统 | 2022-07-30 |
2019 | CVE-2022-34526 | 低等 |
Tiffsplit是一个程序,可将多图像 TIFF 拆分为单图像 TIFF 文件。
Tiffsplit v4.4.0版本存在缓冲区错误漏洞,该漏洞源于TIFFVGetField 函数中存在堆栈溢出,攻击者利用该漏洞可以通过特制的 TIFF 文件造成服务拒绝。
|
服务器操作系统 | 2022-07-30 |
2020 | CVE-2022-2068 | 严重 |
OpenSSL是Openssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 1.0.2、1.1.1 和 3.0 版本存在安全漏洞,该漏洞源于错误地处理了 c_rehash 脚本。本地攻击者可能会在运行 c_rehash 时利用该漏洞执行任意命令。
|
服务器操作系统 | 2022-07-30 |
2021 | CVE-2022-2509 | 重要 |
GnuTLS是一款免费的用于实现SSL、TLS和DTLS协议的安全通信库。GnuTLS 存在资源管理错误漏洞,该漏洞源于在gnutls_pkcs7_verify过程中双倍释放。
|
服务器操作系统 | 2022-07-29 |
2022 | CVE-2021-36368 | 低等 |
OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。OpenSSH 8.9 之前的版本中存在安全漏洞。该漏洞源于客户端使用带代理转发但没有 -oLogLevel=verbose 的公钥身份验证。
|
服务器操作系统 | 2022-07-29 |
2023 | CVE-2021-36368 | 低等 |
OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。OpenSSH 8.9 之前的版本中存在安全漏洞。该漏洞源于客户端使用带代理转发但没有 -oLogLevel=verbose 的公钥身份验证。
|
服务器操作系统 | 2022-07-29 |
2024 | CVE-2022-36319 | 中等 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 90.0 到 102.0.1版本存在安全漏洞,该漏洞源于存在一个错误,该错误与组合 CSS 属性以进行溢出和变换时的鼠标指针定位有关,远程攻击者利用该漏洞可以诱骗受害者使用与显示坐标不同的鼠标光标进行交互。
|
服务器操作系统 | 2022-07-27 |
2025 | CVE-2022-32746 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。Samba 4.16.4之前版本存在资源管理错误漏洞,该漏洞源于AD DC 数据库审计日志记录模块可以访问由前面的数据库模块释放的 LDAP 消息值,从而导致释放后使用问题。
|
服务器操作系统 | 2022-07-27 |