安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2041 CVE-2020-0570 中等
qt Library是一个开源的资源库。qt Library 中的base-opensource-src存在代码问题漏洞。本地攻击者可利用该漏洞在系统上执行任意代码。
服务器操作系统 2022-05-31
2042 CVE-2021-20233 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在缓冲区错误漏洞,该漏洞源于计算错误而导致堆出界写缺陷。
服务器操作系统 2022-05-31
2043 CVE-2021-20225 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在缓冲区错误漏洞,该漏洞源于简写形式发现了堆越界写漏洞。
服务器操作系统 2022-05-31
2044 CVE-2020-27779 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在授权问题漏洞,发现cutmem命令允许特权用户启用安全启动后删除内存区域。
服务器操作系统 2022-05-31
2045 CVE-2020-27749 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在缓冲区错误漏洞,该漏洞在grub_parser_split_cmdline中发现了堆栈缓冲区溢出漏洞。
服务器操作系统 2022-05-31
2046 CVE-2020-25647 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在缓冲区错误漏洞,grub_usb_device_initialize函数,用于处理USB设备初始化。
服务器操作系统 2022-05-31
2047 CVE-2020-25632 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在资源管理错误漏洞,该漏洞源于rmmod 命令。
服务器操作系统 2022-05-31
2048 CVE-2020-14372 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在安全漏洞,该漏洞源于acpi命令允许特权用户执行以下操作:启用安全启动后,加载精心制作的ACPI表。
服务器操作系统 2022-05-31
2049 CVE-2020-10188 重要
netkit telnet是一款使用在Linux平台中的telnet客户端程序。该程序主要用于使用TELNET协议与另一个主机进行交互通信。netkit telnet 0.17及之前版本中的telnetd的utility.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞执行任意代码。
服务器操作系统 2022-05-31
2050 CVE-2020-0570 中等
qt Library是一个开源的资源库。qt Library 中的base-opensource-src存在代码问题漏洞。本地攻击者可利用该漏洞在系统上执行任意代码。
服务器操作系统 2022-05-31
2051 CVE-2022-1271 重要
GNU Gzip是GNU社区的一款压缩/解压缩程序。GNU Gzip 存在输入验证错误漏洞,该漏洞由于在处理具有两个或多个换行符的文件名时验证不足,因此存在该漏洞。远程攻击者可以强制 zgrep 或 xzgrep 在系统上写入任意文件。该漏洞允许远程攻击者破坏受影响的系统。
服务器操作系统 2022-05-31
2052 CVE-2020-17507 中等
Digia Qt是芬兰Digia公司的一套跨平台的C++应用程序开发框架。该框架可用于开发GUI程序。Digia Qt 5.12.9及之前版本和5.13.x版本至5.15.x版本(5.15.1版本已修复)中的gui/image/qxbmhandler.cpp文件的read_xbm_body存在缓冲区错误漏洞。攻击者可利用该漏洞执行任意代码。
服务器操作系统 2022-05-31
2053 CVE-2022-31739 重要
Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。Mozilla Thunderbird 91.0 到 91.9.1 版本存在路径遍历漏洞,该漏洞源于在 Windows 上保存下载的文件时出现输入验证错误。远程攻击者利用该漏洞可执行目录遍历攻击。
服务器操作系统 2022-05-31
2054 CVE-2022-23934 重要
HP PC是美国惠普(HP)公司的电脑产品。HP PC 中存在安全漏洞。该漏洞可能允许特权升级、任意代码执行、未经授权的代码执行、拒绝服务和信息泄露。
服务器操作系统 2022-05-31
2055 CVE-2022-1114 中等
Imagemagick Studio ImageMagick是美国Imagemagick Studio公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。ImageMagick 存在安全漏洞,该漏洞源于应用的dcm.c的RelinquishDCMInfo() 函数中发现了基于堆的释放后重用问题。攻击者通过发送特制的DICOM图像文件利用该漏洞实现信息泄露和拒绝服务。
服务器操作系统 2022-05-31

试用

服务

动态

联系