安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2071 CVE-2022-20153 中等
Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android 中的Kernel components Kernel 存在安全漏洞。
服务器操作系统 2024-12-06
2072 CVE-2017-1000370 重要
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.11.5及之前的版本使用的offset2lib补丁包存在安全漏洞。
服务器操作系统 2024-12-06
2073 CVE-2022-42919 重要
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。 Python 存在安全漏洞,该漏洞源于 Python multiprocessing 库在 Linux 上与 forkserver 启动方法一起使用时,允许从同一机器本地网络命名空间中的任何用户反序列化 Python pickle,这在许多系统配置中意味着同一机器上的任何用户。
服务器操作系统 2024-12-06
2074 CVE-2021-20223 低等
该CVE编号已撤回。
服务器操作系统 2024-12-06
2075 CVE-2020-36023 中等
Freedesktop Poppler是Freedesktop社区的一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。 Freedesktop Poppler 20.12.1 版本存在安全漏洞,该漏洞源于使用精心设计的 PDF 文件通过 FoFiType1C::cvtGlyph 方法可以造成拒绝服务攻击。
服务器操作系统 2024-12-06
2076 CVE-2021-20224 中等
ImageMagick是美国ImageMagick公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick存在安全漏洞,该漏洞源于其MagickCore/quantum-export.c组件的ExportIndexQuantum()函数调用GetPixelIndex()函数处理攻击者提交的精心制作的PDF文件时可能造成值超出unsigned char的可表示范围出现整数溢出,导致一个未定义行为或崩溃。
服务器操作系统 2024-12-06
2077 CVE-2024-52318 中等
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在安全漏洞,该漏洞源于存在不正确的对象回收和重用漏洞。
服务器操作系统 2024-12-05
2078 CVE-2024-50602 中等
libexpat是libexpat团队的一款使用C语言编写的流式XML解析器。 libexpat 2.6.4之前版本存在安全漏洞,该漏洞源于XML_StopParser 可以停止或暂停未启动的解析器,因此XML_ResumeParser函数中存在崩溃。
服务器操作系统 2024-12-05
2079 CVE-2024-34750 重要
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在安全漏洞,该漏洞源于存在异常情况处理不当、资源消耗不受控制的漏洞。
服务器操作系统 2024-12-05
2080 CVE-2024-24549 重要
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在输入验证错误漏洞,该漏洞源于HTTP/2请求的输入验证不正确,会导致拒绝服务。
服务器操作系统 2024-12-05
2081 CVE-2024-23672 重要
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在安全漏洞,该漏洞源于不完全清理,会导致拒绝服务。
服务器操作系统 2024-12-05
2082 CVE-2024-0690 中等
在ansible-core中发现了一个信息泄露漏洞,原因是在某些情况下未能遵守ANSIBLE_NO_LOG配置。某些任务(例如循环项)仍然会在输出中包含信息。根据任务的不同,该问题可能会泄露敏感信息,例如解密后的密钥值。
服务器操作系统 2024-12-05
2083 CVE-2023-46589 重要
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在环境问题漏洞,该漏洞源于存在不正确的输入验证漏洞,可能会导致将单个请求视为多个请求,从而在反向代理后面出现请求走私。
服务器操作系统 2024-12-05
2084 CVE-2021-43980 低等
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat存在安全漏洞,该漏洞源于阻塞读写的简化实现,存在并发错误,该错误可能导致客户端连接共享一个Http11Processor实例,从而导致响应或者部分响应,由错误的客户接收。以下产品和版本受到影响:Tomcat 10.1.0-M1至10.1.0-M12版本、10.0.0-M1至10.0.18版本、9.0.0-M1至9.0.60版本、8.5.0至8.5.77版本。
服务器操作系统 2024-12-05
2085 CVE-2024-9143 中等
OpenSSL存在缓冲区错误漏洞,该漏洞源于允许越界内存写入,从而导致应用程序崩溃。
服务器操作系统 2024-12-03

试用

服务

动态

联系