• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE
    CVE編號 安全級別 描述 系統類型 發布時間
    1741 CVE-2020-26960 中等
    Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。Mozilla Firefox 存在安全漏洞,該漏洞源于如果在nsTArray上調用Compact()方法,則可以在不更新其他指針的情況下重新分配該數組,從而導致潛在的事后使用和可利用的崩潰。
    服務器操作系統 2020-11-17
    1742 CVE-2020-26959 中等
    Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。FireFox 存在安全漏洞,該漏洞源于在瀏覽器關閉期間,在之前釋放的對象上可能會發生引用減少,從而導致釋放后使用、內存損壞和潛在的可利用崩潰。
    服務器操作系統 2020-11-17
    1743 CVE-2020-26958 中等
    Mozilla Firefox ESR是美國Mozilla基金會的Firefox(Web瀏覽器)的一個延長支持版本。FireFox 存在跨站腳本漏洞,該漏洞源于當響應被攔截并通過ServiceWorker緩存時,Firefox沒有阻止使用不正確MIME類型的腳本的執行。這可能導致跨站點腳本包含漏洞,或者繞過內容安全策略。
    服務器操作系統 2020-11-17
    1744 CVE-2020-26957 中等
    Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。Android Firefox 存在安全漏洞,該漏洞源于缺少服務初始化,OneCRL在新的Android Firefox中沒有功能。這可能導致無法強制執行某些證書撤銷。
    服務器操作系統 2020-11-17
    1745 CVE-2020-26956 中等
    Mozilla Firefox等都是美國Mozilla基金會的產品。Mozilla Firefox是一款開源Web瀏覽器。Mozilla Firefox ESR是Firefox(Web瀏覽器)的一個延長支持版本。Mozilla Thunderbird是一套從Mozilla Application Suite獨立出來的電子郵件客戶端軟件。多款Mozilla產品存在跨站腳本漏洞,該漏洞源于在清理期間刪除HTML元素會保留現有的SVG事件處理程序,從而導致XSS。以下產品及版本受到影響:Firefox 83之前版本, Firefox ESR 78.5之前版本, Thunderbird 78.5之前版本。
    服務器操作系統 2020-11-17
    1746 CVE-2020-26953 中等
    Mozilla Firefox和Mozilla Thunderbird都是美國Mozilla基金會的產品。Mozilla Firefox是一款開源Web瀏覽器。Mozilla Thunderbird是一套從Mozilla Application Suite獨立出來的電子郵件客戶端軟件。該軟件支持IMAP、POP郵件協議以及HTML郵件格式。Mozilla FireFox 和 Mozilla Thunderbird 存在安全漏洞,該漏洞源于有可能導致瀏覽器進入全屏模式而不顯示安全UI;這樣就有可能嘗試釣魚式攻擊或以其他方式迷惑用戶。
    服務器操作系統 2020-11-17
    1747 CVE-2020-26951 重要
    Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。FireFox 存在跨站腳本漏洞,該漏洞源于SVG代碼中的解析和事件加載不匹配可能導致加載事件被觸發,即使在清除之后也是如此。 已經能夠利用特權內部頁面中的XSS漏洞的攻擊者可能已經使用此攻擊來繞過我們的內置消毒器。
    服務器操作系統 2020-11-17
    1748 CVE-2020-16012 中等
    Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。FireFox 存在安全漏洞,該漏洞源于當在未知的交叉原點圖像上繪制透明圖像時,Skia庫的drawImage函數會根據底層圖像的內容花費可變的時間。這導致了通過定時側通道攻擊可能暴露圖像內容的交叉源信息。
    服務器操作系統 2020-11-17
    1749 CVE-2020-26217 中等
    XStream是XStream團隊的一個輕量級的、簡單易用的開源Java類庫,它主要用于將對象序列化成XML(JSON)或反序列化為對象。 XStream 1.4.14之前版本存在安全漏洞,該漏洞源于容易受到遠程代碼執行的攻擊。攻擊者可利用該漏洞僅通過操縱已處理的輸入流來運行任意shell命令。只有依賴黑名單的用戶才會受到影響。
    服務器操作系統 2020-11-16
    1750 CVE-2020-25658 中等
    Python-RSA是荷蘭SYBREN A.STüVEL(Sybren A.stüvel)個人開發者的一款支持加密和解密、簽名、驗證簽名以及密鑰生成的Python庫。 python-rsa 存在安全漏洞,該漏洞源于bleichenbacher定時oracle攻擊RSA解密。
    服務器操作系統 2020-11-12
    1751 CVE-2020-16125 中等
    A vulnerability was found in GDM. If gdm can't contact the AccountService service via DBus in a timely manner it would default to assume there are no existing users and would allow the attacker to create a new user with high privileges.
    服務器操作系統 2020-11-10
    1752 CVE-2020-12321 重要
    Intel Wireless Bluetooth是美國英特爾(Intel)公司的一款可以有效解決intel藍牙在win10系統中出現的一些問題的驅動工具。Intel Wireless Bluetooth 21.110之前版本中存在緩沖區錯誤漏洞,這些漏洞可能允許特權升級或拒絕服務。以下產品及型號受到影響:Intel Wi-Fi 6 AX201,Intel Wi-Fi 6 AX200,Intel Wireless-AC 9560,Intel Wireless-AC 9462,Intel Wireless-AC 9461,Intel Wireless-AC 9260,Intel Dual Band Wireless-AC 8265,Intel Dual Band Wireless-AC 3168,Intel Wireless 7265 (Rev D) Family,Intel Dual Band Wireless-AC 3165。
    服務器操作系統 2020-11-10
    1753 CVE-2020-28196 中等
    MIT Kerberos是美國麻省理工(MIT)的一個用于在網絡集群中進行身份驗證的軟件。Kerberos 同時作為一種網絡認證協議,其設計目標是通過密鑰系統為客戶機 / 服務器應用程序提供強大的認證服務。MIT Kerberos 5 (aka krb5) 1.17.2版本,1.18.x系列1.18.3之前版本存在代碼問題漏洞,該漏洞源于lib/krb5/asn.1/asn1_encode.c對BER不定長度的支持沒有遞歸限制。
    服務器操作系統 2020-11-06
    1754 CVE-2020-27216 中等
    Eclipse Jetty是Eclipse基金會的一個開源的、基于Java的Web服務器和Java Servlet容器。Eclipse Jetty 存在安全漏洞,該漏洞源于系統的臨時目錄在該系統上的所有用戶之間共享。并置用戶可以觀察在共享臨時目錄中創建臨時子目錄的過程,并爭著完成臨時子目錄的創建。攻擊者可利用該漏洞擁有對用于解壓縮web應用程序的子目錄的讀寫權限,包括它們的web - inf lib jar文件和JSP文件。以下產品及版本收到影響:1.0 thru 9.4.32.v20200930版本, 10.0.0.alpha1 thru 10.0.0.beta2版本, 11.0.0.alpha1 thru 11.0.0.beta2O版本。
    服務器操作系統 2020-10-22
    1755 CVE-2020-14812 中等
    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。MySQL Server是其中的一個數據庫服務器組件。Oracle MySQL Server Locking 5.6.49 及之前版本,5.7.31 及之前版本, 8.0.21 及之前版本存在安全漏洞,該漏洞允許高特權攻擊者通過多種協議進行網絡訪問,從而危害MySQL Server。成功攻擊此漏洞可能導致未經授權的能力導致MySQL服務器掛起或頻繁重復發生崩潰(完整的DOS)。
    服務器操作系統 2020-10-20

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频