安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
1966 CVE-2020-15250 中等
Junit是个人开发者的一个开放源代码的Java测试框架。JUnit4 4.13.1之前版本存在信息泄露漏洞,该漏洞源于测试规则TemporaryFolder包含一个本地信息泄露漏洞。在类似Unix的系统中,系统的临时目录在该系统上的所有用户之间共享。因此,在将文件和目录写入此目录时,默认情况下,相同系统上的其他用户都可以读取它们。此漏洞不允许其他用户覆盖这些目录或文件的内容。这纯粹是一个信息披露的漏洞。如果JUnit测试编写了敏感信息,这个漏洞就会对您造成影响。
服务器操作系统 2022-06-17
1967 CVE-2019-19012 严重
Oniguruma是一款开源的正则表达式库。Oniguruma 6.9.4_rc2之前的6.x版本中的regexec.c文件的‘search_in_range’函数存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2022-06-17
1968 CVE-2020-15250 中等
Junit是个人开发者的一个开放源代码的Java测试框架。JUnit4 4.13.1之前版本存在信息泄露漏洞,该漏洞源于测试规则TemporaryFolder包含一个本地信息泄露漏洞。在类似Unix的系统中,系统的临时目录在该系统上的所有用户之间共享。因此,在将文件和目录写入此目录时,默认情况下,相同系统上的其他用户都可以读取它们。此漏洞不允许其他用户覆盖这些目录或文件的内容。这纯粹是一个信息披露的漏洞。如果JUnit测试编写了敏感信息,这个漏洞就会对您造成影响。
服务器操作系统 2022-06-17
1969 CVE-2017-20052 中等
pgAdmin是一个用于开源数据库 PostgreSQL 的开源管理和开发平台。 pgAdmin4 存在安全漏洞,该漏洞源于应用通过python 2.7.13 加载DLL时可能加载错误的DLL文件。攻击者利用该漏洞可以实现任意代码执行。
服务器操作系统 2022-06-16
1970 CVE-2022-1586 严重
PCRE是Philip Hazel个人开发者的一款使用C语言编写的开源正则表达式函数库。 PCRE 存在安全漏洞。攻击者利用该漏洞通过 pcre2_jit_compile.c 中的 compile_xclass_matchingpath 强制读取 PCRE 的无效内存地址,以触发拒绝服务或获取敏感信息。
服务器操作系统 2022-06-16
1971 CVE-2022-29162 中等
runc是一款用于根据OCI规范生成和运行容器的CLI(命令行界面)工具。runc 存在权限许可和访问控制问题漏洞,攻击者利用该漏洞可获取特殊权限。
服务器操作系统 2022-06-16
1972 CVE-2022-1836 中等
Linux内核软驱模块drivers/block/floppy.c在raw_cmd_ioctl和seek_interrupt之间存在一个释放后使用的漏洞。 该缺陷允许攻击者导致拒绝服务,从而导致内部内核信息的泄漏。
服务器操作系统 2022-06-16
1973 CVE-2022-1587 严重
PCRE是Philip Hazel个人开发者的一款使用C语言编写的开源正则表达式函数库。 PCRE 存在安全漏洞。攻击者利用该漏洞通过 pcre2_jit_compile.c 中的 get_recurse_data_length 强制读取 PCRE 的无效内存地址,以触发拒绝服务或获取敏感信息。
服务器操作系统 2022-06-16
1974 CVE-2022-1012 重要
Linux kernel 存在安全漏洞,该漏洞源于小表扰动导致 Linux 内核计算端口偏移时 net/ipv4/tcp.c 中的随机化不足。远程攻击者利用该漏洞可访问敏感信息。
服务器操作系统 2022-06-15
1975 CVE-2022-0854 中等
KVM是其中的一个基于内核的虚拟机。Linux kernel 存在安全漏洞,该漏洞允许本地用户从内核空间读取随机内存。
服务器操作系统 2022-06-15
1976 CVE-2022-1619 重要
Vim是一款跨平台的文本编辑器。 Vim 8.2 之前版本存在安全漏洞,该漏洞源于cmdline_erase_chars函数存在基于堆的缓冲区溢出。
服务器操作系统 2022-06-15
1977 CVE-2022-1629 重要
Vim是一款跨平台的文本编辑器。Vim 8.2.4925之前版本存在安全漏洞,该漏洞源于find_next_quote函数的缓冲区过度读取,从而导致软件崩溃、修改内存和远程执行。
服务器操作系统 2022-06-15
1978 CVE-2022-1621 重要
Vim是一款跨平台的文本编辑器。Vim 8.2.4919之前版本存在安全漏洞,该漏洞源于vim_strncpy find_word堆缓冲区溢出,从而导致软件崩溃、绕过保护机制、修改内存以及远程执行。
服务器操作系统 2022-06-15
1979 CVE-2022-1674 重要
Vim是一款跨平台的文本编辑器。 Vim 8.2.4938之前版本存在安全漏洞,该漏洞源于regexp.c:2733的vim_regexec_string函数中NULL指针取消引用。攻击者利用该漏洞通过特制的输入导致拒绝服务(应用程序崩溃)。
服务器操作系统 2022-06-15
1980 CVE-2022-1620 重要
Vim是一款跨平台的文本编辑器。 Vim 8.2之前版本存在代码问题漏洞,该漏洞源于regexp.c:2729的vim_regexec_string函数中NULL指针取消引用。攻击者利用该漏洞通过特制的输入导致拒绝服务(应用程序崩溃)。
服务器操作系统 2022-06-15

试用

服务

动态

联系