CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2146 | CVE-2018-14628 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。
Samba存在安全漏洞,该漏洞源于缺少访问控制检查。攻击者利用该漏洞可以获取LDAP存储中已删除对象的名称和保留的属性。
|
服务器操作系统 | 2024-11-13 |
2147 | CVE-2024-45620 | 低等 |
OpenSC是OpenSC开源的一款开源的智能卡工具和中间件。
OpenSC存在安全漏洞,该漏洞源于系统对特殊构造的APDUs响应处理不当,可能导致部分填充的数据缓冲区的已初始化部分被错误访问。
|
服务器操作系统 | 2024-11-11 |
2148 | CVE-2024-45618 | 低等 |
OpenSC是OpenSC开源的一款开源的智能卡工具和中间件。
OpenSC存在安全漏洞,该漏洞源于系统对特殊构造的APDUs响应处理不当,可能导致部分填充的数据缓冲区的已初始化部分被错误访问。
|
服务器操作系统 | 2024-11-11 |
2149 | CVE-2024-45617 | 低等 |
OpenSC是OpenSC开源的一款开源的智能卡工具和中间件。
OpenSC存在安全漏洞,该漏洞源于系统对特殊构造的APDUs响应处理不当,可能导致部分填充的数据缓冲区的已初始化部分被错误访问。
|
服务器操作系统 | 2024-11-11 |
2150 | CVE-2024-45616 | 低等 |
OpenSC是OpenSC开源的一款开源的智能卡工具和中间件。
OpenSC存在安全漏洞,该漏洞源于系统对特殊构造的APDUs响应处理不当,可能导致部分填充数据的缓冲区被错误地访问。
|
服务器操作系统 | 2024-11-11 |
2151 | CVE-2024-45615 | 低等 |
OpenSC是OpenSC开源的一款开源的智能卡工具和中间件。
OpenSC存在安全漏洞,该漏洞源于系统对特别构造的APDU响应处理不当,可能导致部分填充数据缓冲区的已初始化部分被错误访问。
|
服务器操作系统 | 2024-11-11 |
2152 | CVE-2024-7348 | 重要 |
PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。
PostgreSQL存在安全漏洞,该漏洞源于pg_dump的Time-of-check和Time-of-use存在竞争条件,允许攻击者执行任意SQL函数。
|
服务器操作系统 | 2024-11-11 |
2153 | CVE-2024-9781 | 中等 |
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark 4.4.0版本和4.2.0版本至4.2.7版本存在安全漏洞,该漏洞源于AppleTalk和RELOAD Framing解析器崩溃。攻击者利用该漏洞通过数据包或特制的捕获文件进行拒绝服务。
|
服务器操作系统 | 2024-11-11 |
2154 | CVE-2024-9780 | 重要 |
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark 4.4.0版本存在安全漏洞,该漏洞源于ITS解析器崩溃导致通过数据包或特制的捕获文件进行拒绝服务。
|
服务器操作系统 | 2024-11-11 |
2155 | CVE-2024-45802 | 重要 |
Squid 6.10之前版本存在安全漏洞,该漏洞源于容易受到受信任服务器针对使用该代理的所有客户端发起的拒绝服务攻击。
|
服务器操作系统 | 2024-11-11 |
2156 | CVE-2024-42934 | 中等 |
OpenIPMI存在安全漏洞,该漏洞源于缺少对传入LAN消息的授权类型检查,攻击者可能能够触发拒绝服务。
|
服务器操作系统 | 2024-11-11 |
2157 | CVE-2024-24479 | 中等 |
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark 中存在安全漏洞,该漏洞源于存在缓冲区溢出漏洞,允许远程攻击者造成拒绝服务。
|
服务器操作系统 | 2024-11-11 |
2158 | CVE-2024-24478 | 中等 |
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark v.4.2.0之前版本存在安全漏洞,该漏洞源于允许远程攻击者造成拒绝服务。
|
服务器操作系统 | 2024-11-11 |
2159 | CVE-2023-40167 | 中等 |
Eclipse Jetty 存在安全漏洞,该漏洞源于拒绝请求并返回400响应。
|
服务器操作系统 | 2024-11-11 |
2160 | CVE-2023-36479 | 中等 |
Eclipse Jetty Canonical Repository存在安全漏洞,该漏洞源于允许具有非常特定命令结构的Servlet用户执行错误命令。
|
服务器操作系统 | 2024-11-11 |