安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2551 CVE-2024-0209 中等
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。 Wireshark 存在安全漏洞,该漏洞源于 IEEE 1609.2 解析器崩溃,允许通过数据包注入或精心设计的捕获文件拒绝服务。
服务器操作系统 2024-05-07
2552 CVE-2024-32487 重要
Less是gwsw开源的一款文本查找应用程序。 Less 653版本及之前版本存在安全漏洞,该漏洞源于对 filename.c 中的引用处理不当。
服务器操作系统 2024-05-06
2553 CVE-2024-31083 重要
X.org Server是X.org基金会的一个开放源代码的自由软件。 X.org server存在资源管理错误漏洞,该漏洞源于 ProcRenderAddGlyphs 函数存在释放后重用漏洞。
服务器操作系统 2024-05-06
2554 CVE-2024-31081 重要
X.org Server是X.org基金会的一个开放源代码的自由软件。 X.org server存在安全漏洞,该漏洞源于ProcXIPassiveGrabDevice函数存在缓冲区溢出漏洞。
服务器操作系统 2024-05-06
2555 CVE-2024-21506 中等
PyMongo是MongoDB开源的一个官方 MongoDB Python 驱动程序。 PyMongo 4.6.3之前版本存在安全漏洞,该漏洞源于存在越界读取问题。
服务器操作系统 2024-05-06
2556 CVE-2024-31080 重要
X.org Server是X.org基金会的一个开放源代码的自由软件。 X.org Server 存在安全漏洞,该漏洞源于ProcXIGetSelectedEvents函数存在缓冲区溢出漏洞。
服务器操作系统 2024-05-06
2557 CVE-2023-51074 中等
Jayway JsonPath是json-path开源的一个用于读取 Json 文档的 Java DSL。 Jayway JsonPath v2.8.0版本存在安全漏洞,该漏洞源于Criteria.parse方法存在堆栈溢出漏洞。
服务器操作系统 2024-04-30
2558 CVE-2020-25969 中等
gnuplot是一款命令行的交互式工具用户通过输入命令可以将数据资料和数据函数转换为易于观察的平面或立体图形 gnuplot v5.5版本存在安全漏洞,该漏洞源于通过函数plotrequest()包含缓冲区溢出。
服务器操作系统 2024-04-30
2559 CVE-2023-32305 重要
aiven extra是PostgreSQL的扩展。允许提升到使用aixen-extra包的PostgreSQL数据库中的超级用户。该漏洞利用aiven extra扩展调用的特权函数上缺少的架构限定符。低特权用户可以创建与现有函数名冲突的对象,然后执行这些对象。利用此漏洞可以允许低特权用户获得超级用户权限,从而允许对所有数据和数据库功能进行完全、不受限制的访问。并且可能导致作为postgres用户在底层主机上执行任意代码或访问数据。
服务器操作系统 2024-04-30
2560 CVE-2021-47154 中等
LibTomCrypt是一款模块化便携式密码工具,它主要为开发人员提供块密码、单向哈希函数、链接模式和伪随机数生成器等。 LibTomCrypt 0.062 之前版本存在安全漏洞,该漏洞源于 CryptX 模块的函数gcm_decrypt_verify和 chacha20poly1305_decrypt_verify存在安全漏洞。
服务器操作系统 2024-04-30
2561 CVE-2024-27316 重要
Apache httpd是美国阿帕奇(Apache)基金会的一款专为现代操作系统开发和维护的开源HTTP服务器。 Apache httpd 存在资源管理错误漏洞,该漏洞源于允许客户端不停发送 HTTP/2 标头,导致内存耗尽。
服务器操作系统 2024-04-29
2562 CVE-2023-4387 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux Kernel存在安全漏洞,该漏洞源于VMware vmxnet3 以太网网卡驱动程序的组件vmxnet3_rq_alloc_rx_buf存在释放后重用漏洞。攻击者可利用该漏洞导致系统崩溃和内核信息泄露。
服务器操作系统 2024-04-29
2563 CVE-2023-42755 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于rsvp_classify() 中存在野指针访问,导致越界访问。
服务器操作系统 2024-04-29
2564 CVE-2023-39193 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未验证flag_count字段。攻击者利用该漏洞导致系统崩溃或信息泄露。
服务器操作系统 2024-04-29
2565 CVE-2023-39192 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于未验证xt_u32结构中的字段。攻击者利用该漏洞导致系统崩溃或信息泄露。
服务器操作系统 2024-04-29

试用

服务

动态

联系