安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
4846 CVE-2017-5637 中等
Apache Zookeeper是美国阿帕奇(Apache)软件基金会的一个软件项目,它能够为大型分布式计算提供开源的分布式配置服务、同步服务和命名注册等功能。Apache Zookeeper 3.4.9版本和3.5.2版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
服务器操作系统 2017-10-10
4847 CVE-2017-16818 中等
Ceph 中的RADOS Gateway存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(断言失败和应用程序退出)。
服务器操作系统 2017-10-10
4848 CVE-2017-7674 中等
在Tomcat中发现了一个CORS过滤器没有发送“Vary:Origin”HTTP头的漏洞。这可能允许敏感数据通过客户端和服务器端缓存泄漏给其他访问者。
服务器操作系统 2017-10-08
4849 CVE-2017-5648 中等
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat中存在安全漏洞。攻击者可利用该漏洞访问或更改其他Web应用程序的信息。以下版本受到影响:Apache Tomcat 9.0.0.M1版本至9.0.0.M17版本,8.5.0版本至8.5.11版本,8.0.0.RC1版本至8.0.41版本,7.0.0版本至7.0.75版本。
服务器操作系统 2017-10-04
4850 CVE-2017-5647 重要
Apache Tomcat是美国阿帕奇(Apache)软件基金会下属的Jakarta项目的一款轻量级Web应用服务器,它主要用于开发和调试JSP程序,适用于中小型系统。Apache Tomcat中的pipelined请求的处理过程存在安全漏洞。攻击者可利用该漏洞读取其他请求的数据。以下版本受到影响:Apache Tomcat 9.0.0.M1版本至9.0.0.M18版本,8.5.0版本至8.5.12版本,8.0.0.RC1版本至8.0.42版本,7.0.0版本至7.0.76版本,6.0.0版本至6.0.52版本。
服务器操作系统 2017-10-04
4851 CVE-2017-11191 低等
FreeIPA 中存在安全漏洞。远程攻击者可利用该漏洞绕过账户封锁限制。
服务器操作系统 2017-09-27
4852 CVE-2017-1000253 重要
Linux kernel中存在安全漏洞。本地攻击者可利用该漏洞获取root权限。
服务器操作系统 2017-09-26
4853 CVE-2017-12151 中等
在samba客户端使用max协议设置为SMB3的加密时发现了一个缺陷。该连接可能会失去对任何DFS重定向的签名和加密要求,从而允许攻击者通过中间人攻击读取或更改连接的内容。
服务器操作系统 2017-09-20
4854 CVE-2017-12168 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 4.8.11之前的版本中的arch/arm64/kvm/sys_regs.c文件的‘access_pmu_evcntr’函数存在安全漏洞。本地攻击者可利用该漏洞造成拒绝服务(断言失败和主机操作系统崩溃)。
服务器操作系统 2017-09-20
4855 CVE-2017-14520 低等
IPoppler是一款PDF文件查看器。IPoppler 0.59.0版本中的Splash.cc文件的‘Splash::scaleImageYuXd()’函数存在安全漏洞。
服务器操作系统 2017-09-17
4856 CVE-2017-14245 低等
libsndfile是软件开发者Erik de Castro Lopo所研发的一个通过标准接口读写AIFF、AU和WAV等格式的音频文件的C库。libsndfile 1.0.28版本中的alaw.c文件的‘d2alaw_array()’函数存在缓冲区错误漏洞。远程攻击者可利用该漏洞造成拒绝服务或泄露信息。
服务器操作系统 2017-09-14
4857 CVE-2017-14246 低等
libsndfile是一款用于读取和写入包含采样音频数据的声音文件的AC库。libsndfile 1.0.28版本中的ulaw.c文件的‘d2ulaw_array()’函数存在缓冲区错误漏洞。远程攻击者可利用该漏洞造成拒绝服务或获取敏感信息。
服务器操作系统 2017-09-14
4858 CVE-2017-14138 NA
ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick 7.0.6-5版本中的coders/webp.c文件的ReadWEBPImage存在内存泄露漏洞。
服务器操作系统 2017-09-04
4859 CVE-2017-5551 中等
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.9.6之前的版本中的fs/posix_acl.c文件的‘simple_set_acl’函数存在安全漏洞。本地攻击者可利用该漏洞获取组权限。
服务器操作系统 2017-09-01
4860 CVE-2016-10506 中等
OpenJPEG是一款基于C语言的开源JPEG 2000编码解码器。OpenJPEG 2.2.0之前的版本中的pi.c文件的‘opj_pi_next_cprl’、‘opj_pi_next_pcrl’和‘opj_pi_next_rpcl’函数存在安全漏洞。远程攻击者可借助特制的j2k文件利用该漏洞造成拒绝服务(除零错误和应用程序崩溃)。
服务器操作系统 2017-08-30

试用

服务

动态

联系