CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
4486 | CVE-2019-9515 | 中等 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。HTTP/2中存在资源管理错误漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2019-08-13 |
4487 | CVE-2019-9514 | 中等 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。HTTP/2中存在资源管理错误漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2019-08-13 |
4488 | CVE-2019-9511 | 中等 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。HTTP/2中存在资源管理错误漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2019-08-13 |
4489 | CVE-2019-14809 | 中等 |
Google Go是美国谷歌(Google)公司的一款静态强类型、编译型、并发型,并具有垃圾回收功能的编程语言。
Google Go 1.11.13之前版本和1.12.8之前的1.12.x版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
|
服务器操作系统 | 2019-08-13 |
4490 | CVE-2019-1010180 | 中等 |
GNU gdb是GNU计划的一款GNU项目调试器。它支持调试C、C++、Pascal以及FORTRAN等编程语言。GNU gdb中的主要模块存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2019-08-13 |
4491 | CVE-2017-12615 | 重要 |
在Tomcat中发现了一个漏洞,如果servlet上下文配置为readonly=false并且允许HTTP PUT请求,则攻击者可以将JSP文件上载到该上下文并实现代码执行。
|
服务器操作系统 | 2019-08-10 |
4492 | CVE-2019-8308 | 重要 |
Flatpak是一套用于Linux桌面应用计算机环境的应用程序虚拟化系统。 Flatpak 1.0.7之前版本、1.1.x版本和1.2.3之前的1.2.x版本中存在安全漏洞。攻击者可利用该漏洞修改主机端的可执行文件。
|
服务器操作系统 | 2019-08-10 |
4493 | CVE-2019-14806 | 低等 |
Pallets Werkzeug是一款WSGI Web应用程序库。
Pallets Werkzeug 0.15.3之前版本中存在安全漏洞,该漏洞源于Docker容器中调试程序PIN码随机不充分。
|
服务器操作系统 | 2019-08-09 |
4494 | CVE-2019-13313 | 低等 |
libosinfo 1.5.0版中发现了一个缺陷,其中用于自动来宾安装的脚本“osinfo install script”通过命令行参数接受用户和管理员密码。这将允许来宾密码通过进程列表泄漏给其他系统用户。
|
服务器操作系统 | 2019-08-07 |
4495 | CVE-2019-13313 | 低等 |
libosinfo 1.5.0版中发现了一个缺陷,其中用于自动来宾安装的脚本“osinfo install script”通过命令行参数接受用户和管理员密码。这将允许来宾密码通过进程列表泄漏给其他系统用户。
|
服务器操作系统 | 2019-08-07 |
4496 | CVE-2019-13590 | 低等 |
SoX是一套开源的音频处理工具。该产品支持播放、转换和录制多种格式音频。SoX 14.4.2版本中的libsox.a文件存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
|
服务器操作系统 | 2019-08-06 |
4497 | CVE-2019-2386 | 低等 |
MongoDB Server是美国MongoDB公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。
MongoDB Server 4.0.9之前的版本、3.6.13之前的3.6版本和3.4.22之前的3.4版本存在授权问题漏洞,该漏洞源于程序没有正确地使授权会话失效。攻击者可利用该漏洞访问MongoDB数据库服务器。
|
服务器操作系统 | 2019-08-06 |
4498 | CVE-2019-9849 | 低等 |
LibreOffice是文档基金会(The Document Foundation,TDF)的一套开源的办公软件套件。该产品包含Writer(文本文档)、Calc(电子表格)和Impress(演示文稿)等应用程序。LibreOffice 6.2.5.之前版本中存在安全漏洞。远程攻击者可利用该漏洞检索信息。
|
服务器操作系统 | 2019-08-05 |
4499 | CVE-2019-9849 | 低等 |
LibreOffice是文档基金会(The Document Foundation,TDF)的一套开源的办公软件套件。该产品包含Writer(文本文档)、Calc(电子表格)和Impress(演示文稿)等应用程序。LibreOffice 6.2.5.之前版本中存在安全漏洞。远程攻击者可利用该漏洞检索信息。
|
服务器操作系统 | 2019-08-05 |
4500 | CVE-2019-16167 | 低等 |
sysstat是一套适用于Linux平台的系统性能监控工具。sysstat 12.1.6之前版本中的sa_common.c文件的remap_struct()存在输入验证错误漏洞。攻击者可利用该漏洞损坏内存。
|
服务器操作系统 | 2019-08-03 |