CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
541 | CVE-2025-3608 | 重要 |
Mozilla Firefox存在安全漏洞,该漏洞源于nsHttpTransaction中的竞争条件,可能导致内存损坏。
|
服务器操作系统 | 2025-06-04 |
542 | CVE-2025-3580 | 中等 |
Grafana OSS是Grafana开源的一个可视化仪表盘。
Grafana OSS存在安全漏洞,该漏洞源于DELETE /api/org/users/端点存在访问控制问题,可能导致组织管理员永久删除服务器管理员账户。
|
服务器操作系统 | 2025-06-04 |
543 | CVE-2025-3523 | 低等 |
Mozilla Thunderbird存在安全漏洞,该漏洞源于邮件附件悬停显示误导性链接,可能导致用户从不信任来源下载内容。
|
服务器操作系统 | 2025-06-04 |
544 | CVE-2025-3522 | 重要 |
Mozilla Thunderbird存在安全漏洞,该漏洞源于X-Mozilla-External-Attachment-URL头未验证,可能导致Windows凭据泄露。
|
服务器操作系统 | 2025-06-04 |
545 | CVE-2025-3454 | 中等 |
Grafana是一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana存在安全漏洞,该漏洞源于数据源代理API绕过授权检查,可能导致未经授权的读取访问。
|
服务器操作系统 | 2025-06-04 |
546 | CVE-2025-3360 | 低等 |
glib是GNOME项目的一个通用的、可移植的实用程序库。提供了许多有用的数据类型、宏、类型转换、字符串实用程序、文件实用程序、主循环抽象等。
glib存在输入验证错误漏洞,该漏洞源于解析无效ISO 8601时间戳时会出现整数溢出和缓冲区下读。
|
服务器操作系统 | 2025-06-04 |
547 | CVE-2025-3260 | 重要 |
Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana存在安全漏洞,该漏洞源于仪表板权限绕过,可能导致未授权访问。
|
服务器操作系统 | 2025-06-04 |
548 | CVE-2025-32421 | 低等 |
Next.js是Vercel开源的一个 React 框架。
Next.js存在竞争条件问题漏洞,该漏洞源于竞争条件,可能导致数据泄露。
|
服务器操作系统 | 2025-06-04 |
549 | CVE-2025-30710 | 中等 |
MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。
MySQL存在安全漏洞,该漏洞源于高权限攻击者可通过多种协议网络访问进行攻击,可能导致拒绝服务。
|
服务器操作系统 | 2025-06-04 |
550 | CVE-2025-3035 | 中等 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。
Mozilla Firefox存在安全漏洞,该漏洞源于在一个标签页使用AI聊天机器人后激活另一个标签页时,前一标签页的文档标题会泄漏到聊天提示中。
|
服务器操作系统 | 2025-06-04 |
551 | CVE-2025-30347 | 中等 |
Varnish Enterprise是Varnish公司的一款高性能的缓存软件。用于处理高流量、优化业务。
Varnish Enterprise存在安全漏洞,该漏洞源于范围请求可能导致越界读取敏感信息。
|
服务器操作系统 | 2025-06-04 |
552 | CVE-2025-3032 | 中等 |
Mozilla Firefox和Mozilla Thunderbird都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。
Mozilla Firefox和Mozilla Thunderbird存在安全漏洞,该漏洞源于文件描述符从fork服务器泄漏到Web内容进程,可能导致权限提升。
|
服务器操作系统 | 2025-06-04 |
553 | CVE-2025-3031 | 中等 |
Mozilla Firefox和Mozilla Thunderbird都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。
Mozilla Firefox和Mozilla Thunderbird存在信息泄露漏洞,该漏洞源于JIT编译函数中读取栈上32位值。
|
服务器操作系统 | 2025-06-04 |
554 | CVE-2025-3030 | 重要 |
Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持版本。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。
Mozilla多款产品存在安全漏洞,该漏洞源于内存安全问题,可能导致内存损坏和执行任意代码。
|
服务器操作系统 | 2025-06-04 |
555 | CVE-2025-3029 | 中等 |
Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持版本。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。
Mozilla多款产品存在安全漏洞,该漏洞源于特定Unicode字符隐藏页面真实来源,可能导致欺骗攻击。
|
服务器操作系统 | 2025-06-04 |