安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
3616 CVE-2021-40330 中等
Git是一套免费、开源的分布式版本控制系统。Git 存在处理逻辑错误漏洞,该漏洞源于 Git 中 connect.c 的 git_connect_git 允许存储库路径包含换行符,这可能会导致意外的跨协议请求。
服务器操作系统 2021-10-15
3617 CVE-2021-39365 中等
在GNOME grilo不支持TLS证书验证SoupSessionAsync它创建对象,让用户容易受到网络MITM攻击。
服务器操作系统 2021-10-15
3618 CVE-2020-8112 重要
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 2.3.1版本中openjp2/t1.c文件中的opj_t1_clbl_decode_processor存在缓冲区错误漏洞,该漏洞源于程序没有正确检查边界。远程攻击者可借助特制文件利用该漏洞在系统上执行任意代码,或者导致应用程序崩溃。
服务器操作系统 2021-10-15
3619 CVE-2020-6851 重要
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 2.3.1及之前版本中的openjp2/t1.c文件的‘opj_t1_clbl_decode_processor’函数存在缓冲区错误漏洞,该漏洞源于对opj_j2k_update_image_dimensions缺少验证。远程攻击者可利用该漏洞导致应用程序崩溃。
服务器操作系统 2021-10-15
3620 CVE-2014-9640 中等
vorbis-tools1.4.0版本的oggenc/oggenc.c文件存在安全漏洞。远程攻击者可借助特制的raw文件利用该漏洞造成拒绝服务(越边界读取)。
服务器操作系统 2021-10-15
3621 CVE-2021-2388 重要
Java SE的漏洞,甲骨文GraalVM企业版产品的甲骨文Java SE(组件:热点)。支持版本影响Java SE: 8 u291 11.0.11, 16.0.1;企业版:甲骨文GraalVM 20.3.2 21.1.0。难以利用漏洞允许未经身份验证的攻击者通过多种协议与网络访问妥协Java SE, Oracle GraalVM企业版。成功的攻击需要人工交互从一个人除了攻击者。成功攻击的漏洞会导致收购Java SE、Oracle GraalVM企业版。注意:这个漏洞适用于Java部署,通常在客户端运行沙箱Java Web Start应用程序或沙箱Java applet,加载和运行不受信任的代码(例如,代码来自互联网)和依赖于Java沙箱安全。这个漏洞并不适用于Java部署,通常在服务器,只加载并运行受信任的代码(例如,代码由管理员安装)。
服务器操作系统 2021-10-15
3622 CVE-2021-2369 中等
Oracle Java SE存在输入验证错误漏洞,该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
服务器操作系统 2021-10-15
3623 CVE-2021-2341 中等
Oracle Java SE是美国甲骨文(Oracle)公司的一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Oracle Java SE 存在输入验证错误漏洞
服务器操作系统 2021-10-15
3624 CVE-2018-25011 重要
libwebp存在一个缺陷。在PutLE16()中发现基于堆的缓冲区溢出。来自该漏洞的最大威胁是数据机密性和完整性以及系统可用性。
服务器操作系统 2021-10-15
3625 CVE-2018-25011 重要
libwebp存在一个缺陷。在PutLE16()中发现基于堆的缓冲区溢出。来自该漏洞的最大威胁是数据机密性和完整性以及系统可用性。
服务器操作系统 2021-10-15
3626 CVE-2020-0198 中等
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。Media Framework是其中的一个多媒体开发框架。Android 10版本中的Media Framework存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
服务器操作系统 2021-10-15
3627 CVE-2020-0181 中等
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。Media Framework是其中的一个多媒体开发框架。Android 10版本中的Media Framework存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
服务器操作系统 2021-10-15
3628 CVE-2020-36187 重要
FasterXML jackson-databind 中存在代码问题漏洞,该漏洞源于该软件处理org.apache.tomcat.dbcp.dbcp.datasources.SharedPoolDataSource相关的序列化小工具与类型交互错误。
服务器操作系统 2021-10-15
3629 CVE-2020-36186 重要
FasterXML jackson-databind 版本 2.x 至版本 2.9.10.8 中存在代码问题漏洞,该漏洞源于错误地处理了与org.apache.tomcat.dbcp.dbcp.cpdsadapter.DriverAdapterCPDS相关的序列化小工具和键入之间的交互。
服务器操作系统 2021-10-15
3630 CVE-2020-36184 重要
FasterXML jackson-databind版本 2.x 至版本 2.9.10.8 中没能妥善处理序列化工具之间的互动和打字,org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource有关。
服务器操作系统 2021-10-15

试用

服务

动态

联系