安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2281 CVE-2024-38029 重要
OpenSSH存在安全漏洞。攻击者利用该漏洞可以远程执行代码
服务器操作系统 2024-10-14
2282 CVE-2024-26130 重要
python-cryptography是Cryptographic团队的一个应用于加密的 Python 代码库。  python-cryptography 38.0.0版本至42.0.4之前版本存在安全漏洞,该漏洞源于NULL指针取消引用,从而导致Python进程崩溃。
服务器操作系统 2024-10-12
2283 CVE-2024-31227 中等
Redis是一个开源的内存数据库,可以持久保存在磁盘上。具有足够权限的身份验证可能会创建格式错误的ACL选择器,当访问时,会触发服务器死机和随后的拒绝服务。这个问题存在于Redis 7 7.2.6和7.4.1之前的版本中。建议用户升级。此漏洞没有已知的解决方法。
服务器操作系统 2024-10-12
2284 CVE-2024-1313 中等
Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。 Grafana存在安全漏洞,该漏洞源于允许组织外部的用户使用快照密钥删除快照。受影响的产品和版本:Grafana 9.5.0至9.5.18版本,10.0.0至10.0.13版本,10.1.0至10.1.9版本,10.2.0至10.2.6版本,10.3.0至10.3.5版本。
服务器操作系统 2024-10-11
2285 CVE-2023-5568 中等
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。 Samba存在安全漏洞,该漏洞源于存在基于堆的缓冲区溢出问题,从而导致系统拒绝服务。
服务器操作系统 2024-10-11
2286 CVE-2023-4399 重要
Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。 Grafana Enterprise存在安全漏洞,该漏洞源于允许攻击者以绕过请求地址中字符的punycode编码限制。
服务器操作系统 2024-10-11
2287 CVE-2023-3128 严重
Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。 Grafana存在安全漏洞,该漏洞源于当使用多租户应用程序配置Azure AD OAuth时,会导致帐户接管和身份验证绕过。
服务器操作系统 2024-10-11
2288 CVE-2023-0225 中等
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。 Samba存在安全漏洞,该漏洞源于没有对dnsHostName进行访问检查。攻击者利用该漏洞可以删除属性。
服务器操作系统 2024-10-11
2289 CVE-2022-3592 中等
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。 Samba存在安全漏洞。攻击者利用该漏洞读取或修改位于共享根目录之外的文件。
服务器操作系统 2024-10-11
2290 CVE-2024-43398 中等
REXML是Ruby开源的一个用于 Ruby 的 XML 工具包。 REXML 3.3.6之前版本存在安全漏洞,该漏洞源于在解析包含许多具有相同本地名称属性的深层XML时存在拒绝服务(DoS)漏洞。
服务器操作系统 2024-10-10
2291 CVE-2024-41946 低等
REXML是Ruby开源的一个用于 Ruby 的 XML 工具包。 REXML 3.3.3之前版本存在安全漏洞,该漏洞源于在解析具有许多实体扩展的XML时存在DoS漏洞。
服务器操作系统 2024-10-10
2292 CVE-2024-41123 中等
REXML是Ruby开源的一个用于 Ruby 的 XML 工具包。 REXML 3.3.2之前版本存在安全漏洞,该漏洞源于在解析包含许多特殊字符的XML时存在一些DoS漏洞。
服务器操作系统 2024-10-10
2293 CVE-2024-39908 中等
REXML是Ruby开源的一个用于 Ruby 的 XML 工具包。 REXML 3.3.2之前版本存在安全漏洞,该漏洞源于存在拒绝服务漏洞。
服务器操作系统 2024-10-10
2294 CVE-2024-35176 中等
Ruby是松本行弘个人开发者的一种跨平台、面向对象的动态类型编程语言。 Ruby REXML 3.2.6 之前版本存在安全漏洞,该漏洞源于 REXML gem 在解析属性值中时存在拒绝服务漏洞。
服务器操作系统 2024-10-10
2295 CVE-2024-45491 中等
libexpat是libexpat团队的一款使用C语言编写的流式XML解析器。 libexpat 2.6.3之前版本存在输入验证错误漏洞,该漏洞源于xmlparse.c中的dtdCopy在32位平台上可能导致nDefaultAtts整数溢出。
服务器操作系统 2024-10-09

试用

服务

动态

联系