CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3451 | CVE-2021-35546 | 中等 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器中的Server: Replication组件中的输入验证不正确。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
3452 | CVE-2021-35537 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: DML组件中输入验证不当造成的。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
3453 | CVE-2021-2481 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: Optimizer组件中的输入验证不正确。通过远程认证的用户可以利用该漏洞进行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
3454 | CVE-2021-2479 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。Oracle MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: DML组件中输入验证不当造成的。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
3455 | CVE-2021-2478 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。Oracle MySQL Server存在输入验证错误漏洞,该漏洞的存在是由于在MySQL服务器的Server: DML组件中输入验证不当造成的。远程特权用户可以利用此漏洞执行拒绝服务(DoS)攻击。该漏洞允许远程特权用户执行拒绝服务(DoS)攻击。
|
服务器操作系统 | 2021-10-19 |
3456 | CVE-2021-35604 | 中等 |
Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库。MySQL Server存在输入验证错误漏洞,该漏洞是由于MySQL服务器中InnoDB组件的输入验证不正确造成的。远程特权用户可以利用此漏洞破坏或删除数据。
|
服务器操作系统 | 2021-10-19 |
3457 | CVE-2021-28153 | 低等 |
GNOME GLib中发现了一个问题。当g_file_replace()与g_file_CREATE_replace_DESTINATION一起使用以替换作为悬空符号链接的路径时,它还会错误地将符号链接的目标创建为空文件,如果符号链接受攻击者控制,这可能具有安全相关性。(如果路径是指向已存在文件的符号链接,则该文件的内容正确保持不变。)
|
服务器操作系统 | 2021-10-15 |
3458 | CVE-2019-18281 | 低等 |
Qt qtbase 中的qtextengine.cpp文件的‘generateDirectionalRuns()’函数存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2021-10-15 |
3459 | CVE-2021-40330 | 中等 |
Git是一套免费、开源的分布式版本控制系统。Git 存在处理逻辑错误漏洞,该漏洞源于 Git 中 connect.c 的 git_connect_git 允许存储库路径包含换行符,这可能会导致意外的跨协议请求。
|
服务器操作系统 | 2021-10-15 |
3460 | CVE-2021-39365 | 中等 |
在GNOME grilo不支持TLS证书验证SoupSessionAsync它创建对象,让用户容易受到网络MITM攻击。
|
服务器操作系统 | 2021-10-15 |
3461 | CVE-2021-3669 | 中等 |
Linux kernel存在安全漏洞,该漏洞测量共享内存的使用不会随着较大的共享内存段计数而扩展,这可能会导致资源耗尽和DoS。
|
服务器操作系统 | 2021-10-15 |
3462 | CVE-2021-27291 | 中等 |
Matthäus G. Chajdas pygments是 (Matthäus G. Chajdas)开源的一个应用软件。提供通用语法突出显示工具功能。 pygments 1.1+ 存在安全漏洞,攻击者可利用该漏洞可以导致拒绝服务。
|
服务器操作系统 | 2021-10-15 |
3463 | CVE-2021-21409 | 中等 |
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 Netty 存在环境问题漏洞,该漏洞导致请求走私。
|
服务器操作系统 | 2021-10-15 |
3464 | CVE-2021-21295 | 中等 |
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。 Netty 存在环境问题漏洞,该漏洞源于请求以HTTP 2流的形式传入,则被转换为HTTP 1.1对象。
|
服务器操作系统 | 2021-10-15 |
3465 | CVE-2021-20270 | 中等 |
python版本1.5到2.7.3的SMLLexer中的无限循环可能会导致在对标准ML (SML)源文件执行语法高亮显示时拒绝服务,如只包含“exception”关键字的输入所示
|
服务器操作系统 | 2021-10-15 |