安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
3361 CVE-2020-36189 重要
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。 FasterXML jackson-databind 2.x before 2.9.10.8 存在代码问题漏洞,该漏洞源于com.newrelic.agent.deps.ch.qos.logback.core.db.DriverManagerConnectionSource错误地处理serialization gadgets 和 typing的交互。
服务器操作系统 2021-10-15
3362 CVE-2020-36188 重要
FasterXML jackson-databind版本 2.x 至版本 2.9.10.8 中对com.newrelic.agent. des.ch.qs.logback.core.db.jndiconnectionsource相关的序列化小工具与类型的交互处理错误。
服务器操作系统 2021-10-15
3363 CVE-2020-36187 重要
FasterXML jackson-databind 中存在代码问题漏洞,该漏洞源于该软件处理org.apache.tomcat.dbcp.dbcp.datasources.SharedPoolDataSource相关的序列化小工具与类型交互错误。
服务器操作系统 2021-10-15
3364 CVE-2020-36186 重要
FasterXML jackson-databind 版本 2.x 至版本 2.9.10.8 中存在代码问题漏洞,该漏洞源于错误地处理了与org.apache.tomcat.dbcp.dbcp.cpdsadapter.DriverAdapterCPDS相关的序列化小工具和键入之间的交互。
服务器操作系统 2021-10-15
3365 CVE-2020-36184 重要
FasterXML jackson-databind版本 2.x 至版本 2.9.10.8 中没能妥善处理序列化工具之间的互动和打字,org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource有关。
服务器操作系统 2021-10-15
3366 CVE-2020-36183 重要
FasterXML jackson-databind 2.x 在 2.9.10.8 之前存在代码问题漏洞,该漏洞源于该软件org.docx4j.org.apache.xalan.lib.sql.JNDIConnectionPool相关的序列化小工具与输入交互处理错误。
服务器操作系统 2021-10-15
3367 CVE-2020-36182 重要
FasterXML jackson-databind 2.x 在2.9.10.8之前 存在代码问题漏洞,该漏洞源于org.apache.tomcat.dbcp.dbcp2.cpdsadapter.DriverAdapterCPDS处理序列化小工具与类型交互错误。
服务器操作系统 2021-10-15
3368 CVE-2020-36181 重要
FasterXML jackson-databind 版本 2.x 至版本 2.9.10.8 中存在代码问题漏洞,该漏洞源于处理org.apache.tomcat.dbcp.dbcp.cpdsadapter.DriverAdapterCPDS相关的序列化小工具与输入交互错误。
服务器操作系统 2021-10-15
3369 CVE-2020-36180 重要
FasterXML jackson-databind 2.x before 2.9.10.8 存在代码问题漏洞,该漏洞源于org.apache.commons.dbcp2.cpdsadapter.DriverAdapterCPDS错误地处理serialization gadgets 和 typing的交互。
服务器操作系统 2021-10-15
3370 CVE-2020-36179 重要
FasterXML jackson-databind版本 2.x 至版本 2.9.10.8 中没能妥善处理序列化工具之间的互动和打字,oadd.org.apache.commons.dbcp.cpdsadapter.DriverAdapterCPDS有关。
服务器操作系统 2021-10-15
3371 CVE-2020-35738 中等
WavPack是一套开源的、免费的音频无损压缩软件。WavPack存在缓冲区错误漏洞,该漏洞源于malloc参数中有一个整数溢出。
服务器操作系统 2021-10-15
3372 CVE-2020-35492 重要
LibreOffice是文档基金会(The Document Foundation,tdf)的一套开源的办公软件套件。该产品包含Writer(文本文档)、Calc(电子表格)和Impress(演示文稿)等应用程序。libreoffice 存在安全漏洞,攻击者可以通过Cairo的composite boxes()触发内存破坏,从而触发拒绝服务,并且很可能运行代码。
服务器操作系统 2021-10-15
3373 CVE-2020-29363 中等
P11-glue P11-kit是P11-glue个人开发者的一个用于加载和枚举PKCS模块的工具软件。P11-glue P11-kit server/remote 0.23.6版本至0.23.21版本存在缓冲区错误漏洞,该漏洞源于RPC协议中发现了基于堆的缓冲区溢出,当远程实体在CK_ATTRIBUTE中提供序列化的字节数组时,接收实体可能没有为缓冲区分配足够的长度来存储反序列化的值。
服务器操作系统 2021-10-15
3374 CVE-2020-29362 中等
P11-glue P11-kit server/remote 存在缓冲区错误漏洞,该漏洞源于使用的RPC协议中发现了基于堆的缓冲区超读。当远程实体通过序列化的PKCS#11函数调用提供字节数组时,接收实体可能允许读取超过堆分配的最多4个字节的内存。
服务器操作系统 2021-10-15
3375 CVE-2020-29361 中等
P11-glue P11-kit是P11-glue个人开发者的一个用于加载和枚举PKCS模块的工具软件。P11-glue P11-kit 0.21.1到0.23.21版本中存在输入验证错误漏洞,
服务器操作系统 2021-10-15

试用

服务

动态

联系