CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
4141 | CVE-2020-14789 | 中等 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。Oracle MySQL Server FTS 5.7.31及之前版本, 8.0.21及之前版本存在安全漏洞,该漏洞允许高特权攻击者通过多种协议进行网络访问,从而危害MySQL Server。成功攻击此漏洞可能导致未经授权的能力导致MySQL服务器挂起或频繁重复发生崩溃(完整的DOS)。
|
服务器操作系统 | 2020-10-20 |
4142 | CVE-2020-14776 | 中等 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。Oracle MySQL Server InnoDB 5.7.31及之前版本,8.0.21及之前版本存在安全漏洞,该漏洞允许高特权攻击者通过多种协议进行网络访问,从而危害MySQL Server。成功攻击此漏洞可能导致未经授权的能力导致MySQL服务器挂起或频繁重复发生崩溃(完整的DOS)。
|
服务器操作系统 | 2020-10-20 |
4143 | CVE-2020-14765 | 中等 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。Oracle MySQL Server FTS 5.6.49 及之前版本, 5.7.31 及之前版本, 8.0.21 及之前版本存在安全漏洞,该漏洞允许低特权攻击者通过多种协议进行网络访问,从而危害MySQL Server。成功攻击此漏洞可能导致未经授权的能力导致MySQL服务器挂起或频繁重复发生崩溃(完整的DOS)。
|
服务器操作系统 | 2020-10-20 |
4144 | CVE-2020-15999 | 重要 |
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome 86.0.4240.111之前版本中的 FreeType 存在缓冲区错误漏洞,攻击者可利用该漏洞可以通过FreeType的字体文件触发内存破坏,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2020-10-19 |
4145 | CVE-2020-15999 | 重要 |
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome 86.0.4240.111之前版本中的 FreeType 存在缓冲区错误漏洞,攻击者可利用该漏洞可以通过FreeType的字体文件触发内存破坏,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2020-10-19 |
4146 | CVE-2020-27783 | 中等 |
Lxml是Lxml个人开发者的一个可与Python交互用于定位Html中元素的软件。Lxml 存在跨站脚本漏洞,该漏洞源于javascript通过noscript和style组合进行转义。
|
服务器操作系统 | 2020-10-18 |
4147 | CVE-2020-27783 | 中等 |
Lxml是Lxml个人开发者的一个可与Python交互用于定位Html中元素的软件。Lxml 存在跨站脚本漏洞,该漏洞源于javascript通过noscript和style组合进行转义。
|
服务器操作系统 | 2020-10-18 |
4148 | CVE-2019-16905 | 重要 |
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 7.7版本至7.9版本和8.1之前的8.x版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
|
服务器操作系统 | 2020-10-17 |
4149 | CVE-2019-16056 | 中等 |
Python中存在安全漏洞,该漏洞源于邮件模块错误地处理了带有多个@字符的邮件地址。攻击者可利用该漏洞使应用程序接收到错误地址的邮件。
|
服务器操作系统 | 2020-10-17 |
4150 | CVE-2019-16905 | 重要 |
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 7.7版本至7.9版本和8.1之前的8.x版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
|
服务器操作系统 | 2020-10-17 |
4151 | CVE-2019-14584 | 重要 |
在tiancore EDK2中解除空指针引用可能允许经过身份验证的用户通过本地访问潜在地启用权限提升。
|
服务器操作系统 | 2020-10-16 |
4152 | CVE-2020-8617 | 重要 |
在BIND中发现断言失败,它检查包含TSIG资源记录的消息的有效性。此漏洞允许知道或成功猜测服务器使用的TSIG密钥名称的攻击者使用构建的消息,从而可能导致绑定服务器达到不一致的状态或导致拒绝服务。大多数BIND服务器都有一个内部生成的TSIG会话密钥,该密钥的名称很容易猜到,除非特别禁用,否则该密钥会暴露漏洞。
|
服务器操作系统 | 2020-10-07 |
4153 | CVE-2020-8617 | 重要 |
在BIND中发现断言失败,它检查包含TSIG资源记录的消息的有效性。此漏洞允许知道或成功猜测服务器使用的TSIG密钥名称的攻击者使用构建的消息,从而可能导致绑定服务器达到不一致的状态或导致拒绝服务。大多数BIND服务器都有一个内部生成的TSIG会话密钥,该密钥的名称很容易猜到,除非特别禁用,否则该密钥会暴露漏洞。
|
服务器操作系统 | 2020-10-07 |
4154 | CVE-2020-15665 | 中等 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 80之前版本存在安全漏洞。攻击者利用该漏洞可能会显示不正确的URL。
|
服务器操作系统 | 2020-10-05 |
4155 | CVE-2020-15665 | 中等 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 80之前版本存在安全漏洞。攻击者利用该漏洞可能会显示不正确的URL。
|
服务器操作系统 | 2020-10-05 |