CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
4276 | CVE-2020-8177 | 中等 |
HAXX Haxx curl是瑞典Haxx(HAXX)公司的一套利用URL语法在命令行下工作的文件传输工具。该工具支持文件上传和下载,并包含一个用于程序开发的libcurl(客户端URL传输库)。Haxx curl 7.20.0版本至7.71.0之前版本中存在注入漏洞。攻击者可利用该漏洞覆盖本地文件。
|
服务器操作系统 | 2020-06-24 |
4277 | CVE-2020-4032 | 中等 |
FreeRDP是FreeRDP团队的一款开源的远程桌面协议(RDP)的实现。FreeRDP 2.1.2之前版本中的update_recv_secondary_order存在安全漏洞。
|
服务器操作系统 | 2020-06-22 |
4278 | CVE-2020-14040 | 中等 |
Golang Go crypto是Golang社区的一款基于 Go 语言的加密代码库。Golang Go x/text package 0.3.3之前版本存在安全漏洞。攻击者可利用该漏洞导致UTF-16解码器进入无限循环,进而导致程序崩溃或内存不足。
|
服务器操作系统 | 2020-06-17 |
4279 | CVE-2020-14405 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncclient/rfbproto.c文件存在安全漏洞,该漏洞源于程序未限制TextChat的大小。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
|
服务器操作系统 | 2020-06-17 |
4280 | CVE-2020-14404 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/rre.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞在系统上执行任意代码或导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
4281 | CVE-2020-14403 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/hextile.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞在系统上执行任意代码或导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
4282 | CVE-2020-14402 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/corre.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞在系统上执行任意代码或导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
4283 | CVE-2020-14401 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/scale.c文件存在输入验证错误漏洞。远程攻击者可利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2020-06-17 |
4284 | CVE-2020-14400 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中存在安全漏洞。攻击者可借助libvncserver/translate.c文件的uint16_t指针利用该漏洞访问字节对齐的数据。
|
服务器操作系统 | 2020-06-17 |
4285 | CVE-2020-14399 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中存在安全漏洞。攻击者可借助libvncclient/rfbproto.c文件的uint32_t指针利用该漏洞访问字节对齐的数据。
|
服务器操作系统 | 2020-06-17 |
4286 | CVE-2020-14398 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncclient/sockets.c文件存在安全漏洞,该漏洞源于程序没有正确连接TCP。攻击者可利用该漏洞导致无限循环。
|
服务器操作系统 | 2020-06-17 |
4287 | CVE-2020-14397 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/rfbregion.c文件存在代码问题漏洞。远程攻击者可利用该漏洞导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
4288 | CVE-2020-14396 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncclient/tls_openssl.c文件存在代码问题漏洞。远程攻击者可利用该漏洞导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
4289 | CVE-2019-20840 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/ws_decode.c文件的‘hybiReadAndDecode’函数存在安全漏洞。攻击者可利用该漏洞导致拒绝服务(崩溃)。
|
服务器操作系统 | 2020-06-17 |
4290 | CVE-2019-20839 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncclient/sockets.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞导致服务器崩溃。
|
服务器操作系统 | 2020-06-17 |