安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
6676 CVE-2019-16905 重要
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 7.7版本至7.9版本和8.1之前的8.x版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
服务器操作系统 2020-10-17
6677 CVE-2019-16056 中等
Python中存在安全漏洞,该漏洞源于邮件模块错误地处理了带有多个@字符的邮件地址。攻击者可利用该漏洞使应用程序接收到错误地址的邮件。
服务器操作系统 2020-10-17
6678 CVE-2019-16905 重要
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 7.7版本至7.9版本和8.1之前的8.x版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
服务器操作系统 2020-10-17
6679 CVE-2020-27194 重要
Linux kernel 5.8.15之前版本存在安全漏洞,该漏洞源于scalar32_min_max_or in kernel/bpf/verifier.c 使用64位值时错误地处理了边界跟踪。
服务器操作系统 2020-10-16
6680 CVE-2020-25656 中等
Linux kernel 存在资源管理错误漏洞,该漏洞源于vt_do_kdgkb_ioctl()。攻击者可利用该漏洞强制使用释放的内存区域,以触发拒绝服务,并可能运行代码。
服务器操作系统 2020-10-16
6681 CVE-2019-14584 重要
在tiancore EDK2中解除空指针引用可能允许经过身份验证的用户通过本地访问潜在地启用权限提升。
服务器操作系统 2020-10-16
6682 CVE-2020-24490 中等
Linux内核存在安全漏洞,该漏洞源于BlueZ实现中不适当的缓冲区限制造成的。通过发送一个特制的请求,攻击者可利用这个漏洞导致拒绝服务条件。
服务器操作系统 2020-10-14
6683 CVE-2020-0423 低等
Google Android存在安全漏洞。
服务器操作系统 2020-10-14
6684 CVE-2020-27777 中等
Linux kernel 存在授权问题漏洞。该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。
服务器操作系统 2020-10-08
6685 CVE-2020-8617 重要
在BIND中发现断言失败,它检查包含TSIG资源记录的消息的有效性。此漏洞允许知道或成功猜测服务器使用的TSIG密钥名称的攻击者使用构建的消息,从而可能导致绑定服务器达到不一致的状态或导致拒绝服务。大多数BIND服务器都有一个内部生成的TSIG会话密钥,该密钥的名称很容易猜到,除非特别禁用,否则该密钥会暴露漏洞。
服务器操作系统 2020-10-07
6686 CVE-2020-8617 重要
在BIND中发现断言失败,它检查包含TSIG资源记录的消息的有效性。此漏洞允许知道或成功猜测服务器使用的TSIG密钥名称的攻击者使用构建的消息,从而可能导致绑定服务器达到不一致的状态或导致拒绝服务。大多数BIND服务器都有一个内部生成的TSIG会话密钥,该密钥的名称很容易猜到,除非特别禁用,否则该密钥会暴露漏洞。
服务器操作系统 2020-10-07
6687 CVE-2020-25641 中等
Linux kernel biovecs 5.9-rc7之前版本存在安全漏洞,该漏洞允许攻击者造成拒绝服务情况。
服务器操作系统 2020-10-06
6688 CVE-2020-15665 中等
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 80之前版本存在安全漏洞。攻击者利用该漏洞可能会显示不正确的URL。
服务器操作系统 2020-10-05
6689 CVE-2020-15665 中等
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 80之前版本存在安全漏洞。攻击者利用该漏洞可能会显示不正确的URL。
服务器操作系统 2020-10-05
6690 CVE-2020-11979 中等
Apache Ant是美国阿帕奇(Apache)基金会的一套用于Java软件开发的自动化工具。该工具主要用于软件的编译、测试和部署等。Apache Ant 1.10.8版本存在安全漏洞。该漏洞源于用户输入构造命令、数据结构或记录的操作过程中,网络系统或产品缺乏对用户输入数据的正确验证,未过滤或未正确过滤掉其中的特殊元素,导致系统或产品产生解析或解释方式错误。
服务器操作系统 2020-10-01

试用

服务

动态

联系