CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2506 | CVE-2021-37600 | 低等 |
util-linux是开源的一个软件包。
util-linux 2.37.1版本存在输入验证错误漏洞,该漏洞源于util-linux存在整数溢出。攻击者可利用该漏洞导致/proc/sysvipc/sem文件中有大量资源的方式使用系统资源,从而导致缓冲区溢出。
|
服务器操作系统 | 2021-10-22 |
2507 | CVE-2021-41160 | 重要 |
FreeRDP是FreeRDP(Freerdp)团队的一款开源的远程桌面协议(RDP)的实现。FreeRDP 2.4.1之前版本存在缓冲区错误漏洞,恶意服务器可能会在连接的客户端中触发越界写入。
|
服务器操作系统 | 2021-10-21 |
2508 | CVE-2021-42327 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.14.14之前版本存在安全漏洞,该漏洞源于内核中drivers/gpu/drm/amd/display/amdgpu_dm/amdgpu_dm_debugfs.c文件的dp_link_settings_write中存在基于堆的缓冲区溢出,攻击者可利用该漏洞可以写一个字符串到AMD GPU显示驱动调试文件系统。在parse_write_buffer_into_params函数中,当它使用从用户复制一个用户空间缓冲区到40字节堆缓冲区的大小时,函数并不检查大小。
|
服务器操作系统 | 2021-10-21 |
2509 | CVE-2021-2471 | 中等 |
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。WordPress插件存在跨站脚本漏洞,该漏洞源于在1.5版本之前的WordPress插件的联系人表单,调查和弹出表单插件并没有正确地清理它的一些设置,允许高权限用户执行跨站点脚本攻击,即使未过滤的html功能是不允许的
|
服务器操作系统 | 2021-10-20 |
2510 | CVE-2021-42762 | 中等 |
WebKitGTK是KDE、苹果(Apple)、谷歌(Google)等公司共同开发的一套开源的Web浏览器引擎。WebKit存在安全漏洞,该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
|
服务器操作系统 | 2021-10-20 |
2511 | CVE-2021-35604 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞是由于MySQL服务器中InnoDB组件的输入验证不正确造成的。远程特权用户可以利用此漏洞破坏或删除数据。
|
服务器操作系统 | 2021-10-19 |
2512 | CVE-2021-35648 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于MySQL服务器中的Server: FTS组件的输入验证不正确。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
2513 | CVE-2021-35647 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: Optimizer组件中的输入验证不正确。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
2514 | CVE-2021-35646 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: Optimizer组件中的输入验证不正确。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
2515 | CVE-2021-35645 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: Optimizer组件中的输入验证不正确。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
2516 | CVE-2021-35644 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: Optimizer组件中的输入验证不正确。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
2517 | CVE-2021-35643 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: Optimizer组件中的输入验证不正确。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
2518 | CVE-2021-35642 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: Optimizer组件中的输入验证不正确。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
2519 | CVE-2021-35641 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: Optimizer组件中的输入验证不正确。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
2520 | CVE-2021-35640 | 低等 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: DDL组件中输入验证不当造成的。远程特权用户可以利用此漏洞操纵数据。
|
服务器操作系统 | 2021-10-19 |