安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
331 CVE-2025-0167 低等
curl 7.76.0至8.11.1版本存在安全漏洞,该漏洞源于在使用.netrc文件并跟随HTTP重定向时,在某些情况下可能将密码泄露到重定向的目标主机。
服务器操作系统 2025-03-12
332 CVE-2023-6395 中等
Mock存在安全漏洞,该漏洞源于缺乏适当的沙箱,攻击者利用该漏洞可能进行权限升级,以root用户权限执行任意代码。
服务器操作系统 2025-03-11
333 CVE-2025-27796 中等
1.3.46之前GraphicsMagick中的WPG中的ReadWPGImage错误地处理了调色板缓冲区分配,导致ReadBlob中对堆内存的超限访问。
服务器操作系统 2025-03-10
334 CVE-2025-27111 中等
Rack是Rack开源的一个模块化的Ruby web服务器界面。 Rack 2.2.12之前版本、3.0.13之前版本和3.1.11之前版本存在安全漏洞,该漏洞源于存在日志注入问题。
服务器操作系统 2025-03-10
335 CVE-2024-8376 重要
Eclipse Mosquitto 2.0.18a及之前版本存在安全漏洞,该漏洞源于攻击者可以通过发送特定序列的数据包来实现内存泄漏、分段错误或堆释放后重用
服务器操作系统 2025-03-07
336 CVE-2023-6546 重要
Linux kernel存在安全漏洞,该漏洞源于GSM 多路复用竞争条件导致权限升级,当两个线程在启用 gsm 行规则的情况下在同一个 tty 文件描述符上执行 GSMIOC_SETCONF ioctl 时,会出现此问题,并且可能会导致在重新启动 gsm mux 时在 struct gsm_dlci 上出现释放后重用问题。
服务器操作系统 2025-03-06
337 CVE-2025-1866 重要
libwebsockets 4.3.4之前版本存在安全漏洞,该漏洞源于指针操作不当,可能导致越界内存访问。
服务器操作系统 2025-03-06
338 CVE-2024-33616 中等
通过某些特定的无效凭证可以绕过管理员身份验证,从而能够以管理员权限登录。
服务器操作系统 2025-03-06
339 CVE-2025-25471 中等
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg fd1772之前版本存在安全漏洞,该漏洞源于组件libavformat/mov.c未正确处理输入。攻击者利用该漏洞可以导致拒绝服务(DoS)。
服务器操作系统 2025-03-05
340 CVE-2025-25469 中等
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg d5873b之前版本存在安全漏洞,该漏洞源于组件libavutil/iamf.c未正确释放内存。攻击者利用该漏洞可以导致内存泄漏。
服务器操作系统 2025-03-05
341 CVE-2025-25468 中等
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg d5873b之前版本存在安全漏洞,该漏洞源于组件libavutil/mem.c未正确释放内存。攻击者利用该漏洞可以导致内存泄漏。
服务器操作系统 2025-03-05
342 CVE-2025-22920 中等
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 4bf784c之前版本存在安全漏洞,该漏洞源于未正确验证输入。攻击者利用该漏洞可以导致内存损坏和拒绝服务(DoS)。
服务器操作系统 2025-03-05
343 CVE-2025-23085 中等
Node.js是Node.js开源的一个开源、跨平台的 JavaScript 运行时环境。 Node.js v18.x版本、v20.x版本、v22.x版本和 v23.x版本存在安全漏洞,该漏洞源于当远程对等端突然关闭套接字而不发送 GOAWAY 通知时,可能会发生内存泄漏,导致内存消耗增加或拒绝服务。
服务器操作系统 2025-03-05
344 CVE-2025-25184 中等
Rack是Rack开源的一个模块化的Ruby web服务器界面。 Rack存在安全漏洞,该漏洞源于可以通过制作包含换行符的输入来利用 Rack::CommonLogger 来操纵日志条目。
服务器操作系统 2025-03-05
345 CVE-2025-1390 中等
libcap是Michael Kerrisk个人开发者的一个网络数据包捕获函数包。 libcap存在安全漏洞,该漏洞源于pam_cap.so组名存在解析错误,会导致非授权用户获得权限提升。
服务器操作系统 2025-03-05

试用

服务

动态

联系