CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2581 | CVE-2020-0198 | 中等 |
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。Media Framework是其中的一个多媒体开发框架。Android 10版本中的Media Framework存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2021-10-15 |
2582 | CVE-2020-0181 | 中等 |
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。Media Framework是其中的一个多媒体开发框架。Android 10版本中的Media Framework存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2021-10-15 |
2583 | CVE-2021-38165 | 中等 |
lynx解析包含身份验证凭据的userinfo部分的URL时发现了一个漏洞。这些凭据包含在服务器名称指示(SNI)TLS扩展数据中,并在TLS连接握手期间未加密发送。这可能导致身份验证凭据暴露给能够窃听lynx浏览器和服务器之间网络连接的攻击者
|
服务器操作系统 | 2021-10-15 |
2584 | CVE-2021-20190 | 重要 |
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 jackson-databind before 2.9.10.7 存在代码问题漏洞,该漏洞源于fastxml错误地处理了序列化小部件和类型之间的交互。
|
服务器操作系统 | 2021-10-15 |
2585 | CVE-2020-36189 | 重要 |
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 2.x before 2.9.10.8 存在代码问题漏洞,该漏洞源于com.newrelic.agent.deps.ch.qos.logback.core.db.DriverManagerConnectionSource错误地处理serialization gadgets 和 typing的交互。
|
服务器操作系统 | 2021-10-15 |
2586 | CVE-2020-36188 | 重要 |
FasterXML jackson-databind版本 2.x 至版本 2.9.10.8 中对com.newrelic.agent. des.ch.qs.logback.core.db.jndiconnectionsource相关的序列化小工具与类型的交互处理错误。
|
服务器操作系统 | 2021-10-15 |
2587 | CVE-2020-36187 | 重要 |
FasterXML jackson-databind 中存在代码问题漏洞,该漏洞源于该软件处理org.apache.tomcat.dbcp.dbcp.datasources.SharedPoolDataSource相关的序列化小工具与类型交互错误。
|
服务器操作系统 | 2021-10-15 |
2588 | CVE-2020-36186 | 重要 |
FasterXML jackson-databind 版本 2.x 至版本 2.9.10.8 中存在代码问题漏洞,该漏洞源于错误地处理了与org.apache.tomcat.dbcp.dbcp.cpdsadapter.DriverAdapterCPDS相关的序列化小工具和键入之间的交互。
|
服务器操作系统 | 2021-10-15 |
2589 | CVE-2020-36184 | 重要 |
FasterXML jackson-databind版本 2.x 至版本 2.9.10.8 中没能妥善处理序列化工具之间的互动和打字,org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource有关。
|
服务器操作系统 | 2021-10-15 |
2590 | CVE-2020-36183 | 重要 |
FasterXML jackson-databind 2.x 在 2.9.10.8 之前存在代码问题漏洞,该漏洞源于该软件org.docx4j.org.apache.xalan.lib.sql.JNDIConnectionPool相关的序列化小工具与输入交互处理错误。
|
服务器操作系统 | 2021-10-15 |
2591 | CVE-2020-36182 | 重要 |
FasterXML jackson-databind 2.x 在2.9.10.8之前 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.cpdsadapter.DriverAdapterCPDS处理序列化小工具与类型交互错误。
|
服务器操作系统 | 2021-10-15 |
2592 | CVE-2020-36181 | 重要 |
FasterXML jackson-databind 版本 2.x 至版本 2.9.10.8 中存在代码问题漏洞,该漏洞源于处理org.apache.tomcat.dbcp.dbcp.cpdsadapter.DriverAdapterCPDS相关的序列化小工具与输入交互错误。
|
服务器操作系统 | 2021-10-15 |
2593 | CVE-2020-36180 | 重要 |
FasterXML jackson-databind 2.x before 2.9.10.8 存在代码问题漏洞,该漏洞源于org.apache.commons.dbcp2.cpdsadapter.DriverAdapterCPDS错误地处理serialization gadgets 和 typing的交互。
|
服务器操作系统 | 2021-10-15 |
2594 | CVE-2020-36179 | 重要 |
FasterXML jackson-databind版本 2.x 至版本 2.9.10.8 中没能妥善处理序列化工具之间的互动和打字,oadd.org.apache.commons.dbcp.cpdsadapter.DriverAdapterCPDS有关。
|
服务器操作系统 | 2021-10-15 |
2595 | CVE-2020-25648 | 中等 |
NSS 3.58之前的版本存在安全漏洞,该漏洞源于NSS处理CCS (ChangeCipherSpec)消息的方式发现了一个缺陷。这个缺陷允许远程攻击者可利用该漏洞发送多个CCS消息,导致用NSS库编译的服务器被拒绝服务。
|
服务器操作系统 | 2021-10-15 |