安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
1261 CVE-2013-6420 重要
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。PHP中的ext/openssl/openssl.c文件中的‘asn1_time_to_time_t’函数中存在内存损坏漏洞,该漏洞源于openssl_x509_parse()函数没有正确解析X.509证书中的notBefore和notAfter时间戳。远程攻击者可借助特制的证书利用该漏洞执行任意代码或造成拒绝服务(应用程序崩溃)。
服务器操作系统 2022-04-26
1262 CVE-2022-1015 重要
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux 内核存在安全漏洞,该漏洞源于在netfilter子系统的linux/net/netfilter/nf_tables_api.c中存在Linux内核的一个缺陷。 此漏洞允许本地用户导致越界写入问题。 攻击者可以通过nft_expr_payload触发 Linux 内核的内存损坏,从而触发拒绝服务,并可能运行代码。
服务器操作系统 2022-04-24
1263 CVE-2022-27950 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.16.11之前存在安全漏洞,该漏洞源于 drivers/hid/hid-elo.c 中对于某个 hid_parse 错误情况存在内存泄漏。
服务器操作系统 2022-04-24
1264 CVE-2022-1016 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux 内核存在安全漏洞,该漏洞源于net/netfilter/nf_tables_core.c:nft_do_chain 中存在一个缺陷。攻击者可以通过nft_do_chain()读取Linux内核的内存片段,以获取敏感信息。
服务器操作系统 2022-04-24
1265 CVE-2022-0891 低等
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。Silicon Graphics LibTIFF存在安全漏洞,该漏洞源于攻击者利用该漏洞可以通过extractImageSection()触发LibTIFF的缓冲区溢出,以触发拒绝服务,并可能运行代码。
服务器操作系统 2022-04-22
1266 CVE-2017-9937 低等
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。Silicon Graphics LibTIFF 4.0.8版本中的tif_jbig.c文件存在安全漏洞。远程攻击者可借助特制的TIFF文档利用该漏洞造成拒绝服务(进程异常终止)。
服务器操作系统 2022-04-22
1267 CVE-2021-3737 低等
在python中发现了一个缺陷。python的HTTP客户端代码中处理不当的HTTP响应可能允许控制HTTP服务器的远程攻击者使客户端脚本进入无限循环,从而消耗CPU时间。此漏洞的最大威胁是系统可用性。
服务器操作系统 2022-04-22
1268 CVE-2022-0391 中等
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。Python 存在注入漏洞,该漏洞允许攻击者输入精心设计的URL,导致注入攻击。
服务器操作系统 2022-04-22
1269 CVE-2021-3733 中等
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。python urllib的AbstractBasicAuthHandler类中存在资源管理错误漏洞,该漏洞源于产品中为能正确处理RCFS(正则表达式拒绝服务)。攻击者可通过该漏洞导致拒绝服务。
服务器操作系统 2022-04-22
1270 CVE-2022-24883 中等
FreeRDP是Freerdp团队的一款开源的远程桌面协议(RDP)的实现。FreeRDP存在授权问题漏洞,该漏洞源于在 2.7.0 版之前,如果服务器配置了无效的 SAM 文件路径,则针对无效凭据的服务器端身份验证可能会成功。
服务器操作系统 2022-04-22
1271 CVE-2022-24882 中等
FreeRDP是Freerdp团队的一款开源的远程桌面协议(RDP)的实现。FreeRDP 存在授权问题漏洞,该漏洞源于在 2.7.0 之前的版本中,当有人提供并为空密码值时,NT LAN Manager (NTLM) 身份验证不会正确中止。
服务器操作系统 2022-04-22
1272 CVE-2022-0908 低等
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。Silicon Graphics LibTIFF 4.3.0 以下版本中存在安全漏洞,该漏洞源于作为参数传递给 tif_dirread.c 中的 TIFFFetchNormalTag () 中的 memcpy() 函数的空源指针可能会通过精心设计的 TIFF 文件导致拒绝服务。
服务器操作系统 2022-04-22
1273 CVE-2021-3426 中等
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。Python pydoc 存在信息泄露漏洞,该漏洞允许通过pydoc公开信息。
服务器操作系统 2022-04-22
1274 CVE-2020-7067 中等
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。PHP 7.2.30之前的7.2.x版本、7.3.17之前的7.3.x版本和7.4.5之前的7.4.x版本中的‘urldecode()’函数存在缓冲区错误漏洞。攻击者可利用该漏洞获取敏感信息。
服务器操作系统 2022-04-22
1275 CVE-2020-24241 低等
Netwide Assembler(NASM)是一个基于Linux的汇编器。该产品能够创建二进制文件并编写引导加载程序。Netwide Assembler (NASM) 2.15rc10版本存在安全漏洞。该漏洞源于saa_wbytes的nasmlib/saa.c中的有可用的堆释放。
服务器操作系统 2022-04-22

试用

服务

动态

联系