CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
4816 | CVE-2013-0385 | 中等 |
Oracle MySQL 5.1.66和较早的版本,5.5.28和较早的版本中的服务器组件中存在未明漏洞。通过与Server Replication相关的未知向量,本地攻击者利用该漏洞影响保密性和完整性。
|
服务器操作系统 | 2013-01-15 |
4817 | CVE-2013-0384 | 中等 |
Oracle MySQL 5.1.66和较早的版本,5.5.28和较早的版本中的服务器组件中存在未明漏洞。通过与信息架构相关的未知向量,远程认证攻击者利用该漏洞影响可用性。
|
服务器操作系统 | 2013-01-15 |
4818 | CVE-2013-0383 | 低等 |
Oracle MySQL 5.1.66和较早的版本,5.5.28和较早的版本中的服务器组件中存在未明漏洞。通过与Server Locking相关的未知向量,远程攻击者利用该漏洞影响可用性。
|
服务器操作系统 | 2013-01-15 |
4819 | CVE-2013-0375 | 中等 |
Oracle MySQL 5.1.66和较早版本以及5.1.28和较早版本中的Server组件中存在未明安全漏洞。通过与Server Replication有关的未知向量,远程认证攻击者利用该漏洞影响保密性完整性。
|
服务器操作系统 | 2013-01-15 |
4820 | CVE-2012-1705 | 低等 |
Oracle MySQL 5.1.66和较早版本以及5.5.28和较早版本中的服务器组件中存在未明安全漏洞。通过与Server Optimizer相关的未知向量,远程认证攻击者利用该漏洞影响可用性。
|
服务器操作系统 | 2013-01-15 |
4821 | CVE-2012-0574 | 低等 |
Oracle MySQL 5.1.66和较早版本以及5.5.28和较早版本中的服务器组件中存在未明安全漏洞。通过未知向量,远程认证攻击者利用该漏洞影响可用性。
|
服务器操作系统 | 2013-01-15 |
4822 | CVE-2012-0572 | 低等 |
Oracle MySQL 5.1.66和较早版本以及5.5.28和较早版本中的服务器组件中存在未明安全漏洞。通过与InnoDB相关的未知向量,远程认证攻击者利用该漏洞影响可用性。
|
服务器操作系统 | 2013-01-15 |
4823 | CVE-2012-0882 | 重要 |
Oracle MySQL存在缓冲区错误漏洞,该漏洞源于存在缓冲区溢出,允许远程攻击者通过未指定的向量执行任意代码。
|
服务器操作系统 | 2012-12-21 |
4824 | CVE-2014-3215 | 重要 |
policycoreutils是一个用于SELinux系统中的核心策略工具包。policycoreutils 2.2.5版本的seunshare中存在安全漏洞,该漏洞源于程序使用不安全的‘capng_lock ’函数。本地攻击者可利用该漏洞获取特权。
|
服务器操作系统 | 2012-12-08 |
4825 | CVE-2012-3163 | 严重 |
Oracle MySQL 5.1.64和较早版本、5.5.26和较早版本中的MySQL服务器组件中存在未明漏洞。远程认证攻击者可利用该漏洞通过与Information Schema有关的未知向量,影响保密性,完整性以及可用性。
|
服务器操作系统 | 2012-10-16 |
4826 | CVE-2012-3158 | 重要 |
Oracle MySQL 5.1.64和较早版本、5.5.26和较早版本中的MySQL服务器组件中存在未明漏洞。远程攻击者可利用该漏洞通过与协议有关的向量,影响保密性,完整性以及可用性。
|
服务器操作系统 | 2012-10-16 |
4827 | CVE-2011-5094 | 低等 |
Mozilla Network Security Services(NSS)是美国Mozilla基金会的一个函数库(网络安全服务库)。该产品可跨平台提供SSL、S/MIME和其他Internet安全标准支持。Mozilla Network Security Services 3.x版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2012-06-16 |
4828 | CVE-2012-2750 | 严重 |
MySQL 5.5.23之前的5.5.x版本中存在未明漏洞。攻击者可利用该漏洞产生未知影响和与‘Security Fix’相关的攻击向量。又名Bug #59533。
|
服务器操作系统 | 2012-06-11 |
4829 | CVE-2012-1823 | 低等 |
5.3.12之前的PHP和5.4.2之前的5.4.x中的sapi/cgi/cgi_main.c,当配置为cgi脚本(也称为PHP-cgi)时,无法正确处理缺少=(等号)字符的查询字符串,这使得远程攻击者可以通过在查询字符串中放置命令行选项来执行任意代码,这与在“d”情况下没有跳过某个PHP_getopt有关。
|
服务器操作系统 | 2012-05-03 |
4830 | CVE-2012-0876 | 中等 |
Expat是美国软件开发者吉姆-克拉克所研发的一个基于C语言的XML解析器库,它采用了一个面向流的解析器。Expat library 2.1.0之前版本中存在多个拒绝服务漏洞,这些漏洞源于未正确处理特制XML数据。远程攻击者可利用这些漏洞在使用受影响XML解析库的应用程序上下文中造成拒绝服务。
|
服务器操作系统 | 2012-03-03 |