CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2476 | CVE-2024-6409 | 中等 |
OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。
OpenSSH存在安全漏洞,该漏洞源于信号处理程序存在竞争条件。
|
服务器操作系统 | 2024-07-23 |
2477 | CVE-2024-39884 | 重要 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 2.4.60版本存在安全漏洞,该漏洞源于忽略了对某些基于旧内容类型的配置使用,会导致本地内容的源代码泄露。
|
服务器操作系统 | 2024-07-22 |
2478 | CVE-2024-39573 | 中等 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 2.4.59及之前版本存在输入验证错误漏洞,该漏洞源于容易受到服务端请求伪造(SSRF)攻击。
|
服务器操作系统 | 2024-07-22 |
2479 | CVE-2021-47208 | 重要 |
Mojolicious是基于 Perl 的实时网络框架。
Mojolicious 8.65 之前版本存在安全漏洞,该漏洞源于格式检测方面存在错误,攻击者利用该漏洞可以造成拒绝服务。
|
服务器操作系统 | 2024-07-22 |
2480 | CVE-2024-38477 | 重要 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 2.4.59及之前版本存在代码问题漏洞,该漏洞源于空指针取消引用,允许攻击者通过恶意请求使服务器崩溃。
|
服务器操作系统 | 2024-07-22 |
2481 | CVE-2024-38475 | 重要 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 2.4.59及之前版本存在安全漏洞,该漏洞源于输出转义不当,允许攻击者将URL映射无法通过任何URL直接访问的文件系统位置,从而导致代码执行或源代码泄露。
|
服务器操作系统 | 2024-07-22 |
2482 | CVE-2024-38473 | 中等 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 2.4.59及之前版本中存在安全漏洞,该漏洞源于mod_proxy存在编码问题,可能通过精心设计的请求绕过身份验证。
|
服务器操作系统 | 2024-07-19 |
2483 | CVE-2023-38709 | 中等 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 2.4.58版本及之前版本存在安全漏洞,该漏洞源于输入验证不正确。
|
服务器操作系统 | 2024-07-19 |
2484 | CVE-2024-38472 | 中等 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 2.4.59及之前版本存在安全漏洞,该漏洞源于存在服务端请求伪造漏洞(SSRF),允许攻击者通过恶意请求或内容泄露NTML哈希值。
|
服务器操作系统 | 2024-07-19 |
2485 | CVE-2024-38474 | 重要 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 2.4.59及之前版本存在安全漏洞,该漏洞源于mod_rewrite存在替换编码问题,允许攻击者在配置允许的目录中执行脚本。
|
服务器操作系统 | 2024-07-19 |
2486 | CVE-2024-39371 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于空指针取消引用。
|
服务器操作系统 | 2024-07-19 |
2487 | CVE-2023-52817 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于drm/amdgpu模块存在空指针取消引用漏洞。
|
服务器操作系统 | 2024-07-19 |
2488 | CVE-2024-36387 | 低等 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server 存在代码问题漏洞,该漏洞源于通过 HTTP/2 连接提供 WebSocket 协议升级可能会导致空指针取消引用,从而导致服务器进程崩溃,降低性能。
|
服务器操作系统 | 2024-07-18 |
2489 | CVE-2023-52076 | 重要 |
Atril是MATE Desktop开源的一个简单的多页文档查看器。
Atril Document Viewer 1.26.2 之前版本存在安全漏洞,该漏洞源于能够在打开特制文档的用户可以访问的文件系统上的任何位置并写入任意文件。
|
服务器操作系统 | 2024-07-18 |
2490 | CVE-2023-51698 | 重要 |
Atril是MATE Desktop开源的一个简单的多页文档查看器。
Atril存在操作系统命令注入漏洞,该漏洞源于容易受到命令注入漏洞的影响,攻击者可以使用恶意制作的CBT文档访问目标系统。
|
服务器操作系统 | 2024-07-18 |