CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2731 | CVE-2022-0554 | 重要 |
Vim是一款基于UNIX平台的编辑器。vim 存在安全漏洞,该漏洞源于Conda vim中在指针使用过程中越界。
|
服务器操作系统 | 2022-02-10 |
2732 | CVE-2021-41973 | 中等 |
Apache MINA是美国阿帕奇(Apache)基金会的一款网络应用程序框架。该产品主要用于开发高性能和高可伸缩性的网络应用程序。Apache MINA存在安全漏洞,该漏洞源于在Apache MINA中,一个特定的、畸形的HTTP请求可能会导致HTTP Header解码器无限循环。解码器假设HTTP报头从缓冲区的开头开始,如果有比预期更多的数据,则进行循环。
|
服务器操作系统 | 2022-02-10 |
2733 | CVE-2021-41072 | 中等 |
squashfs-tools是一个开源软件包。Squashfs-Tools 中 unsquash-2.c 中的 squashfs_opendir存在安全漏洞,该漏洞源于一个经过精心设计的squashfs文件系统包含一个符号链接,然后文件系统中相同文件名下的内容会导致unsquashfs首先创建指向预期目录之外的符号链接,然后随后的写操作将导致unsquashfs进程写入通过文件系统中其他地方的符号链接。
|
服务器操作系统 | 2022-02-10 |
2734 | CVE-2020-14154 | 中等 |
在Mutt继续连接,即使在响应GnuTLS证书提示时,用户拒绝了一个过期的中间证书。
|
服务器操作系统 | 2022-02-10 |
2735 | CVE-2020-10719 | 中等 |
Undertow是一款基于Java的嵌入式Web服务器,是Wildfly(Java应用服务器)默认的Web服务器。Undertow 中存在环境问题漏洞。攻击者可利用该漏洞导致HTTP请求走私。
|
服务器操作系统 | 2022-02-10 |
2736 | CVE-2020-10705 | 重要 |
Undertow是一款基于Java的嵌入式Web服务器,是Wildfly(Java应用服务器)默认的Web服务器。Undertow 中存在安全漏洞。攻击者可利用该漏洞可能造成拒绝服务(内存不足)。
|
服务器操作系统 | 2022-02-10 |
2737 | CVE-2019-7575 | 中等 |
Simple DirectMedia Layer(SDL)是一个用于用于访问低级硬件和图形,并为游戏、软件和仿真器提供支持的多平台库。SDL 中的audio/SDL_wave.c文件的‘MS_ADPCM_decode’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2022-02-10 |
2738 | CVE-2019-7574 | 低等 |
Simple DirectMedia Layer(SDL)是一个用于用于访问低级硬件和图形,并为游戏、软件和仿真器提供支持的多平台库。SDL 中的audio/SDL_wave.c文件的‘IMA_ADPCM_decode’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2022-02-10 |
2739 | CVE-2019-7572 | 中等 |
Simple DirectMedia Layer(SDL)是一个用于用于访问低级硬件和图形,并为游戏、软件和仿真器提供支持的多平台库。SDL 中的audio / SDL_wave.c文件的‘IMA_ADPCM_nibble’函数存在缓冲区溢出漏洞。远程攻击者可利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2022-02-10 |
2740 | CVE-2019-3888 | 中等 |
RUndertow是一款基于Java的嵌入式Web服务器,是Wildfly(Java应用服务器)默认的Web服务器。Undertow中存在日志信息泄露漏洞。攻击者可利用该漏洞泄露明文形式的凭证。
|
服务器操作系统 | 2022-02-10 |
2741 | CVE-2021-40153 | 中等 |
squashfs-tools是一个开源软件包。Squashfs-Tools 版本存在安全漏洞,该漏洞源于在软件中的unsquash-1.c中的squashfs_opendir函数负责存储目录条目中的文件名,然后unsquashfs使用它在unsquash期间创建新文件。函数文件名操作对于目标目录外的遍历并不进行验证,因此文件名被允许写入到目标目录外的位置。
|
服务器操作系统 | 2022-02-10 |
2742 | CVE-2022-0554 | 重要 |
Vim是一款基于UNIX平台的编辑器。vim 存在安全漏洞,该漏洞源于Conda vim中在指针使用过程中越界。
|
服务器操作系统 | 2022-02-10 |
2743 | CVE-2021-41072 | 中等 |
squashfs-tools是一个开源软件包。Squashfs-Tools 中 unsquash-2.c 中的 squashfs_opendir存在安全漏洞,该漏洞源于一个经过精心设计的squashfs文件系统包含一个符号链接,然后文件系统中相同文件名下的内容会导致unsquashfs首先创建指向预期目录之外的符号链接,然后随后的写操作将导致unsquashfs进程写入通过文件系统中其他地方的符号链接。
|
服务器操作系统 | 2022-02-10 |
2744 | CVE-2019-7575 | 中等 |
Simple DirectMedia Layer(SDL)是一个用于用于访问低级硬件和图形,并为游戏、软件和仿真器提供支持的多平台库。SDL 中的audio/SDL_wave.c文件的‘MS_ADPCM_decode’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2022-02-10 |
2745 | CVE-2019-7574 | 低等 |
Simple DirectMedia Layer(SDL)是一个用于用于访问低级硬件和图形,并为游戏、软件和仿真器提供支持的多平台库。SDL 中的audio/SDL_wave.c文件的‘IMA_ADPCM_decode’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2022-02-10 |