CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
6781 | CVE-2021-22876 | 中等 |
HAXX Haxx libcurl是瑞典HAXX公司的一个免费、开源的客户端URL传输库。该库支持FTP、FTPS、TFTP、HTTP等。Haxx libcurl 存在信息泄露漏洞,攻击者可利用该漏洞绕过对数据的访问限制,以获取敏感信息。
|
服务器操作系统 | 2021-03-31 |
6782 | CVE-2021-22890 | 低等 |
HAXX Haxx libcurl是瑞典HAXX公司的一个免费、开源的客户端URL传输库。该库支持FTP、FTPS、TFTP、HTTP等。Haxx libcurl 存在安全漏洞,攻击者可利用该漏洞可以通过会话票证代理主机混淆来充当中间人。
|
服务器操作系统 | 2021-03-31 |
6783 | CVE-2021-22876 | 中等 |
HAXX Haxx libcurl是瑞典HAXX公司的一个免费、开源的客户端URL传输库。该库支持FTP、FTPS、TFTP、HTTP等。Haxx libcurl 存在信息泄露漏洞,攻击者可利用该漏洞绕过对数据的访问限制,以获取敏感信息。
|
服务器操作系统 | 2021-03-31 |
6784 | CVE-2021-3470 | 中等 |
Redis Labs Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。Redis 多款产品存在安全漏洞,该漏洞源于当使用堆分配器而不是jemalloc或glibc的malloc时,会导致潜在的写越限或进程崩溃。以下产品及版本受到影响:Redis in versions before 5.0.10, before 6.0.9 and before 6.2。
|
服务器操作系统 | 2021-03-31 |
6785 | CVE-2021-29649 | 中等 |
Linux kernel before 5.11.11 存在安全漏洞,该漏洞源于用户模式驱动(UMD)有一个copy process()内存泄漏。
|
服务器操作系统 | 2021-03-30 |
6786 | CVE-2021-29648 | 中等 |
Linux kernel before 5.11.11 存在安全漏洞,攻击者可利用该漏洞导致系统崩溃时意外访问尝试。
|
服务器操作系统 | 2021-03-30 |
6787 | CVE-2021-29646 | 中等 |
Linux kernel before 5.11.11 存在安全漏洞,该漏洞源于检索键不能正确验证某些数据大小。
|
服务器操作系统 | 2021-03-30 |
6788 | CVE-2021-23358 | 中等 |
Npm underscore是美国Npm公司的一个应用程序。一个JavaScript的实用程序带库,可为常见的可疑功能提供支持,而无需扩展任何核心JavaScript对象。underscore from 1.13.0-0 and before 1.13.0-2, from 1.3.2 and before 1.12.1存在代码注入漏洞,攻击者可利用该漏洞容易通过模板函数执行任意代码。
|
服务器操作系统 | 2021-03-29 |
6789 | CVE-2021-27135 | 重要 |
Xterm中存在安全漏洞,该漏洞源于允许远程攻击者通过特制的UTF-8字符序列造成拒绝服务(分段错误)或可能具有未指明的其他影响。
|
服务器操作系统 | 2021-03-29 |
6790 | CVE-2021-29266 | 中等 |
Linux kernel before 5.11.9 存在资源管理错误漏洞,该漏洞源于drivers/vhost/vdpa.c重新打开字符设备时有一个无效的值。
|
服务器操作系统 | 2021-03-26 |
6791 | CVE-2021-3446 | 中等 |
Microsoft Windows Defender是美国微软(Microsoft)公司的一套Windows系统附带的防病毒软件。microsoft Windows Defender存在代码注入漏洞。以下产品和版本受到影响:Microsoft Malware Protection Engine
|
服务器操作系统 | 2021-03-25 |
6792 | CVE-2021-20297 | 中等 |
NetworkManager是一款网络管理守护程序。networkmanager 存在安全漏洞,攻击者可利用该漏洞可以通过某些配置文件触发致命错误,从而触发拒绝服务。
|
服务器操作系统 | 2021-03-25 |
6793 | CVE-2020-1946 | 中等 |
Apache SpamAssassin是美国阿帕奇(Apache)基金会的一款开源的垃圾邮件过滤器。该产品为系统管理员提供了一个过滤器,并支持对电子邮件进行分类阻止垃圾邮件。Apache SpamAssassin before 3.4.5 存在操作系统命令注入漏洞,该漏洞允许配置恶意规则配置(.cf)文件来运行系统命令,而不会有任何输出或错误。
|
服务器操作系统 | 2021-03-24 |
6794 | CVE-2021-29338 | 低等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG v2.4.0 中的Integer Overflow存在安全漏洞,该漏洞允许远程攻击者可利用该漏洞使应用程序崩溃,导致拒绝服务(DoS)。
|
服务器操作系统 | 2021-03-24 |
6795 | CVE-2021-29338 | 低等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG v2.4.0 中的Integer Overflow存在安全漏洞,该漏洞允许远程攻击者可利用该漏洞使应用程序崩溃,导致拒绝服务(DoS)。
|
服务器操作系统 | 2021-03-24 |