CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
466 | CVE-2020-21687 | 中等 |
Nasm是The Nasm Development Team团队的一个开源编程工具软件。Nasm 2.15rc0 版本存在安全漏洞,该漏洞源于 stdscan.c 扫描功能中存在缓冲区溢出漏洞。
|
服务器操作系统 | 2024-11-07 |
467 | CVE-2020-21686 | 中等 |
Nasm是The Nasm Development Team团队的一个开源编程工具软件。nasm 2.15.04 版本之前存在安全漏洞,该漏洞源于 preproc.c 的 Expand_mmac_params 函数中发现缓冲区溢出问题
|
服务器操作系统 | 2024-11-07 |
468 | CVE-2020-21685 | 中等 |
Nasm是The Nasm Development Team团队的一个开源编程工具软件。nasm 2.15rc0 版本存在安全漏洞,该漏洞源于 hashtbl.c 中的 hash_findi 函数中存在缓冲区溢出漏洞
|
服务器操作系统 | 2024-11-07 |
469 | CVE-2020-18780 | 中等 |
asm是The Nasm Development Team团队的一个开源编程工具软件。Nasm 2.14.02 版本存在安全漏洞,该漏洞源于 asm/preproc.c 的 new_Token 函数中存在释放后重用漏洞
|
服务器操作系统 | 2024-11-07 |
470 | CVE-2024-7885 | 重要 |
Undertow是一款基于Java的嵌入式Web服务器,是Wildfly(Java应用服务器)默认的Web服务器。
Undertow存在竞争条件问题漏洞。攻击者利用该漏洞可以获取敏感信息。
|
服务器操作系统 | 2024-11-06 |
471 | CVE-2024-6162 | 重要 |
Undertow是一款基于Java的嵌入式Web服务器,是Wildfly(Java应用服务器)默认的Web服务器。
Undertow 存在资源管理错误漏洞,该漏洞源于url 编码的请求路径信息可能在 ajp-listener 上被破坏,可能导致拒绝服务。
|
服务器操作系统 | 2024-11-06 |
472 | CVE-2024-7246 | 中等 |
gRPC是gRPC开源的一种现代、开源、高性能的远程过程调用 (RPC) 框架。
gRPC存在安全漏洞,该漏洞源于错误编码标头的错误状态在标头读取之间未清除,可能泄露其他客户端的HTTP标头键。
|
服务器操作系统 | 2024-11-05 |
473 | CVE-2024-21235 | 中等 |
Java SE中存在安全漏洞。攻击者利用该漏洞可以更新、插入或删除部分可访问数据。
|
服务器操作系统 | 2024-11-04 |
474 | CVE-2024-21217 | 中等 |
Java SE 中存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。
|
服务器操作系统 | 2024-11-04 |
475 | CVE-2024-21210 | 中等 |
Java SE存在安全漏洞。攻击者利用该漏洞可以更新、插入或删除可访问的数据。
|
服务器操作系统 | 2024-11-04 |
476 | CVE-2024-21208 | 中等 |
Oracle Java SE 的 Oracle Java SE、Oracle GraalVM for JDK和Oracle GraalVM Enterprise Edition存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。
|
服务器操作系统 | 2024-11-04 |
477 | CVE-2024-48957 | 重要 |
libarchive 3.7.5之前版本存在安全漏洞,该漏洞源于archive_read_support_format_rar.c中的execute_filter_audio允许通过精心设计的存档文件进行越界访问。
|
服务器操作系统 | 2024-11-04 |
478 | CVE-2023-3247 | 中等 |
在8.0.29之前的PHP版本8.0.*、8.1.20之前的8.1.*、8.2.7之前的8.2.*中,当使用SOAP HTTP摘要式身份验证时,随机值生成器没有检查是否失败,并且使用的值范围比它应该使用的值更窄。如果随机生成器发生故障,可能会导致客户端向服务器泄露31位未初始化的内存,并且恶意服务器也更容易猜测客户端的随机数。
|
服务器操作系统 | 2024-11-01 |
479 | CVE-2023-6247 | 中等 |
OpenVPN 3.8.3及之前版本存在安全漏洞,该漏洞源于解析器无法正确验证解析的数据,会导致应用程序崩溃。
|
服务器操作系统 | 2024-10-31 |
480 | CVE-2007-4559 | 中等 |
Python tarfile模块中的(1)extract和(2)extractall函数存在路径遍历漏洞,该漏洞允许用户辅助远程攻击者通过..TAR存档文件中文件名中的(dot dot)序列,该漏洞与CVE-2001-1267相关。
|
服务器操作系统 | 2024-10-29 |