• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    ERROR

    The requested URL could not be retrieved


    The following error was encountered while trying to retrieve the URL: http://openapi.youdao.com/api

    Unable to forward this request at this time.

    This request could not be forwarded to the origin server or to any parent caches.

    Some possible problems are:

    • An Internet connection needed to access this domains origin servers may be down.
    • All configured parent caches may be currently unreachable.
    • The administrator may not allow this cache to make direct connections to origin servers.

    Your cache administrator is root.



    公啊灬啊灬啊灬快灬深用力视频-->
    CVE編號 安全級別 描述 系統類型 發布時間
    1486 CVE-2021-3622 低等
    在hivex庫中發現了一個缺陷。 這個漏洞允許攻擊者輸入一個特別設計的Windows注冊表(hive)文件,這將導致hivex遞歸地調用_get_children()函數,導致堆棧溢出。 此漏洞的最大威脅是系統可用性。
    服務器操作系統 2021-12-03
    1487 CVE-2021-35477 中等
    在linux內核中,一個未授權的BPF程序通過側信道攻擊能夠從內核存儲中獲得敏感信息。這是因為某個搶占存儲操作不一定發生在具有攻擊者控制值的存儲操作之前。
    服務器操作系統 2021-12-03
    1488 CVE-2021-34556 中等
    在linux內核中,一個未授權的BPF程序通過側信道攻擊能夠從內核存儲中獲得敏感信息。這是因為保護機制忽略了 BPF 堆棧上未初始化內存位置的可能性。
    服務器操作系統 2021-12-03
    1489 CVE-2021-3429 中等
    一個缺陷在cloud-init被發現。當一個系統是通過cloud-init配置和使用“密碼設置”模塊“chpasswd指令”和“隨機”,相對的隨機生成的密碼用戶是用明文文件中任何現有用戶可讀的系統。這個漏洞的威脅是最高的數據機密性和它可能允許本地攻擊者作為另一個用戶登錄。
    服務器操作系統 2021-12-03
    1490 CVE-2021-33624 中等
    在Linux內核的kernel/bpf/verifier.c 中,可以預測一個分支(例如,因為類型的混淆),因此一個非特權BPF程序可以通過邊信道攻擊讀取任意內存位置,又名CID-9183671af6db。
    服務器操作系統 2021-12-03
    1491 CVE-2021-0326 中等
    在 p2p_copy_client_info of p2p.c中,由于缺少邊界檢查,可能存在越界寫入。 如果目標設備正在執行Wi-Fi Direct搜索,這可能導致遠程代碼執行,而不需要額外的執行權限。 開發不需要用戶交互。
    服務器操作系統 2021-12-03
    1492 CVE-2020-21913 中等
    IBM International Components for Unicode(ICU)是美國IBM公司的一個為C/C++和Java編程語言提供了一整套操作Unicode數據的函數庫,也是一個用于支持軟件國際化的開源項目。 Unicode的國際組件(ICU-20850)存在安全漏洞,該漏洞源于在文件工具pkgdata pkgdata.cpp的pkg createWithAssemblyCode函數中包含一個使用后釋放錯誤。
    服務器操作系統 2021-12-03
    1493 CVE-2020-15011 中等
    GNU Mailman是GNU計劃的一套免費的用于管理電子郵件討論和電子郵件列表的軟件。該軟件可與Web項目集成,使用戶方便管理郵件訂閱帳號,并提供內置歸檔、自動轉發處理、內容過濾和反垃圾過濾器等功能。 GNU Mailman 2.1.33之前版本中存在安全漏洞。攻擊者可利用該漏洞注入任意內容。
    服務器操作系統 2021-12-03
    1494 CVE-2020-12137 中等
    GNU Mailman是GNU計劃的一套免費的用于管理電子郵件討論和電子郵件列表的軟件。該軟件可與Web項目集成,使用戶方便管理郵件訂閱帳號,并提供內置歸檔、自動轉發處理、內容過濾和反垃圾過濾器等功能。 GNU Mailman 2.1.30之前的2.x版本中存在跨站腳本漏洞。該漏洞源于WEB應用缺少對客戶端數據的正確驗證。攻擊者可利用該漏洞執行客戶端代碼。
    服務器操作系統 2021-12-03
    1495 CVE-2020-12108 中等
    GNU Mailman是GNU計劃的一套免費的用于管理電子郵件討論和電子郵件列表的軟件。該軟件可與Web項目集成,使用戶方便管理郵件訂閱帳號,并提供內置歸檔、自動轉發處理、內容過濾和反垃圾過濾器等功能。 GNU Mailman 2.1.31之前的版本中的/options/mailman存在安全漏洞。攻擊者可利用該漏洞注入任意內容。
    服務器操作系統 2021-12-03
    1496 CVE-2019-20433 中等
    GNU Aspell是一款拼寫檢查工具。GNU Aspell 0.60.8之前版本中的libaspell.a文件存在緩沖區錯誤漏洞。本地攻擊者可借助末尾為‘’的字符串利用該漏洞獲取敏感信息。
    服務器操作系統 2021-12-03
    1497 CVE-2021-43565 中等
    Google Go是美國谷歌(Google)公司的一種靜態強類型、編譯型、并發型,并具有垃圾回收功能的編程語言。Google Go 存在輸入驗證錯誤漏洞,該漏洞源于攻擊者可利用該漏洞可以通過x/crypto/ssh導致Go的致命錯誤,以觸發拒絕服務。
    服務器操作系統 2021-12-02
    1498 CVE-2021-4023 中等
    ERROR: The requested URL could not be retrieved

    ERROR

    The requested URL could not be retrieved


    The following error was encountered while trying to retrieve the URL: http://openapi.youdao.com/api

    Unable to forward this request at this time.

    This request could not be forwarded to the origin server or to any parent caches.

    Some possible problems are:

    • An Internet connection needed to access this domains origin servers may be down.
    • All configured parent caches may be currently unreachable.
    • The administrator may not allow this cache to make direct connections to origin servers.

    Your cache administrator is root.



    服務器操作系統 2021-12-01
    1499 CVE-2021-4047 中等
    Haproxy存在輸入驗證錯誤漏洞。該漏洞源于程序在處理HTTP標頭時未對用戶輸入進行正確驗證。攻擊者可利用該漏洞發送特制Host報頭并繞過安全限制。
    服務器操作系統 2021-11-30
    1500 CVE-2021-4028 中等
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 5.15 rc1之前版本存在資源管理錯誤漏洞,該漏洞源于RDMA listen()函數的釋放后使用錯誤。攻擊者可利用該漏洞運行精心編制的程序來觸發釋放后使用錯誤,并以提升的權限執行任意代碼。
    服務器操作系統 2021-11-30

    試用

    服務

    動態

    聯系