CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3766 | CVE-2020-25649 | 中等 |
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。
FasterXML Jackson Databind存在代码问题漏洞,攻击者可利用该漏洞可以将恶意的XML数据传输到FasterXML Jackson Databind,以读取文件、扫描站点或触发拒绝服务。
|
服务器操作系统 | 2020-12-03 |
3767 | CVE-2020-14381 | 中等 |
linux kernel存在资源管理错误漏洞,该漏洞源于固定的requeue路径,使filp在删除引用时有效。
|
服务器操作系统 | 2020-12-03 |
3768 | CVE-2020-27821 | 中等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 存在缓冲区错误漏洞,该漏洞源于 hw/pci/msix.c的msix_table_mmio_write()堆缓冲区溢出。
|
服务器操作系统 | 2020-12-03 |
3769 | CVE-2020-27845 | 低等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 存在缓冲区错误漏洞,攻击者可利用该漏洞可以通过opj_pi_next_rlcp触发缓冲区溢出,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2020-12-02 |
3770 | CVE-2020-27843 | 低等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 2.4.0存在缓冲区错误漏洞,该漏洞源于opj_t2_encode_packet。攻击者可利用该漏洞可以强制读取无效地址,以触发拒绝服务,或获取敏感信息。
|
服务器操作系统 | 2020-12-02 |
3771 | CVE-2020-25638 | 中等 |
Hibernate ORM是一款用于编写应用程序的对象/关系映射(ORM)框架。Hibernate ORM 存在SQL注入漏洞,攻击者可利用该漏洞通过Hibernate ORM的注释使用SQL注入来读取或修改数据。
|
服务器操作系统 | 2020-12-02 |
3772 | CVE-2020-27845 | 低等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 存在缓冲区错误漏洞,攻击者可利用该漏洞可以通过opj_pi_next_rlcp触发缓冲区溢出,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2020-12-02 |
3773 | CVE-2020-27843 | 低等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 2.4.0存在缓冲区错误漏洞,该漏洞源于opj_t2_encode_packet。攻击者可利用该漏洞可以强制读取无效地址,以触发拒绝服务,或获取敏感信息。
|
服务器操作系统 | 2020-12-02 |
3774 | CVE-2021-3559 | 中等 |
在 7.0.0 之前的版本中,发现 libvirt 的 virConnectListAllNodeDevices API 存在漏洞。 该漏洞仅影响具有 PCI 设备和支持中介设备的驱动程序(如 GRID 驱动程序)的主机。拥有只读连接的未授权客户端可通过执行 "nodedev-list "virsh 命令,利用此漏洞使 libvirt 守护进程崩溃。此漏洞的最大威胁是系统可用性。
|
服务器操作系统 | 2020-12-02 |
3775 | CVE-2020-25638 | 中等 |
Hibernate ORM是一款用于编写应用程序的对象/关系映射(ORM)框架。Hibernate ORM 存在SQL注入漏洞,攻击者可利用该漏洞通过Hibernate ORM的注释使用SQL注入来读取或修改数据。
|
服务器操作系统 | 2020-12-02 |
3776 | CVE-2020-27841 | 低等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 存在缓冲区错误漏洞,攻击者可利用该漏洞通过lib/openjp2/pi.c触发缓冲区溢出,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2020-12-01 |
3777 | CVE-2019-3880 | 中等 |
在samba实现模拟Windows注册表服务API的RPC端点的方式中发现了一个缺陷。未经授权的攻击者可以利用此漏洞在其拥有unix权限的任何位置创建新的注册表配置单元文件,这可能导致在Samba共享中创建新文件。
|
服务器操作系统 | 2020-12-01 |
3778 | CVE-2020-27841 | 低等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 存在缓冲区错误漏洞,攻击者可利用该漏洞通过lib/openjp2/pi.c触发缓冲区溢出,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2020-12-01 |
3779 | CVE-2018-20802 | 中等 |
MongoDB 存在安全漏洞,该漏洞源于被授权执行数据库查询的用户可能会发出特殊的、带有影响QueryPlanner的复合索引的查询,从而触发服务拒绝
|
服务器操作系统 | 2020-11-30 |
3780 | CVE-2020-1967 | 严重 |
在OpenSSL处理某些TLS握手消息的方式中发现了NULL指针取消引用缺陷。此漏洞允许未经身份验证的攻击者导致使用OpenSSL编译的服务器应用程序崩溃,从而导致拒绝服务。在某些情况下,恶意服务器还可能导致使用OpenSSL编译的客户端崩溃。
|
服务器操作系统 | 2020-11-30 |