CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2401 | CVE-2022-27649 | 中等 |
Podman是一款用于在Linux系統上開發、管理和運行OCI容器的引擎。Podman 存在安全漏洞,該漏洞源于受影響產品使用非空默認權限錯誤地啟動了容器。
|
服務器操作系統 | 2022-03-30 |
2402 | CVE-2021-33037 | 中等 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat存在環境問題漏洞,該漏洞源于Apache Tomcat 在某些情況下沒有正確解析 HTTP 傳輸編碼請求標頭,導致在與反向代理一起使用時可能會請求走私。
|
服務器操作系統 | 2022-03-30 |
2403 | CVE-2021-25122 | 中等 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat versions 10.0.0-M1 to 10.0.0, 9.0.0.M1 to 9.0.41 and 8.5.0 to 8.5.61 存在信息泄露漏洞,該漏洞源于可以在一個請求到另一個請求中復制請求頭和數量有限的請求體,這意味著用戶a和用戶B都可以看到用戶a的請求結果。
|
服務器操作系統 | 2022-03-30 |
2404 | CVE-2021-24122 | 中等 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 存在信息泄露漏洞,該漏洞源于JRE API File.getCanonicalPath() 與 Windows API (FindFirstFileW)行為不一致。以下產品及版本受到影響:Apache Tomcat versions 10.0.0-M1 to 10.0.0-M9, 9.0.0.M1 to 9.0.39, 8.5.0 to 8.5.59 and 7.0.0 to 7.0.106。
|
服務器操作系統 | 2022-03-30 |
2405 | CVE-2020-17527 | 重要 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat 存在信息泄露漏洞,該漏洞源于可以重用HTTP 2連接上接收到的前一個流的HTTP請求頭值,用于與后續流相關聯的請求。雖然這很可能會導致錯誤和HTTP 2連接的關閉,但信息可能會在請求之間泄漏。以下產品及版本受到影響:10.0.0-M1 to 10.0.0-M9, 9.0.0-M1 to 9.0.39 and 8.5.0 to 8.5.59。
|
服務器操作系統 | 2022-03-30 |
2406 | CVE-2020-13943 | 中等 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat存在安全漏洞,該漏洞源于如果一個HTTP/2客戶端連接到超過約定的最大數量的并發流連接(違反HTTP / 2協議),它是可能的后續請求在該連接可以包含HTTP頭信息,包括HTTP / 2偽頭,從先前的請求而不是標題。這可能導致用戶看到對意外資源的響應。以下產品及版本受到影響:10.0.0-M1版本至10.0.0-M7版本, 9.0.0.M1版本至9.0.37版本,8.5.0版本至8.5.57版本。
|
服務器操作系統 | 2022-03-30 |
2407 | CVE-2020-13934 | 重要 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 10.0.0-M1版本至10.0.0-M6版本,9.0.0.M5版本至9.0.36版本和8.5.1版本至8.5.56中存在緩沖區錯誤漏洞。攻擊者可借助大量請求利用該漏洞造成拒絕服務。
|
服務器操作系統 | 2022-03-30 |
2408 | CVE-2020-11996 | 中等 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 10.0.0-M1版本至10.0.0-M5版本、9.0.0.M1版本至9.0.35版本和8.5.0版本至8.5.55版本中存在安全漏洞。攻擊者可通過發出大量請求利用該漏洞導致服務器無法響應。
|
服務器操作系統 | 2022-03-30 |
2409 | CVE-2019-12418 | 中等 |
Apache Tomcat是美國阿帕奇(Apache)軟件基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 9.0.0.M1版本至9.0.28版本、8.5.0版本至8.5.47版本和7.0.0版本至7.0.97版本中存在安全漏洞。攻擊者可通過實施中間人攻擊利用該漏洞獲取用戶名和密碼,訪問JMX界面,控制Tomcat實例。
|
服務器操作系統 | 2022-03-30 |
2410 | CVE-2019-10072 | 中等 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 9.0.0.M1版本至9.0.19版本和8.5.0版本至8.5.40版本中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(線程耗盡)。
|
服務器操作系統 | 2022-03-30 |
2411 | CVE-2019-0221 | 低等 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 9.0.0.M1版本至9.0.0.17版本、8.5.0版本至8.5.39版本和7.0.0版本至7.0.93版本中存在跨站腳本漏洞。該漏洞源于WEB應用缺少對客戶端數據的正確驗證。攻擊者可利用該漏洞執行客戶端代碼。
|
服務器操作系統 | 2022-03-30 |
2412 | CVE-2019-0199 | 重要 |
Apache Tomcat是美國阿帕奇(Apache)軟件基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務。
|
服務器操作系統 | 2022-03-30 |
2413 | CVE-2022-1055 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux Kernel存在安全漏洞,該漏洞允許本地攻擊者獲得權限提升。
|
服務器操作系統 | 2022-03-29 |
2414 | CVE-2022-0216 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 存在安全漏洞,該漏洞源于攻擊者在客戶系統中可以通過lsi_do_msgout()強制重用QEMU已釋放的內存區域,以觸發拒絕服務并可能在主機系統上運行代碼。
|
服務器操作系統 | 2022-03-28 |
2415 | CVE-2022-0216 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 存在安全漏洞,該漏洞源于攻擊者在客戶系統中可以通過lsi_do_msgout()強制重用QEMU已釋放的內存區域,以觸發拒絕服務并可能在主機系統上運行代碼。
|
服務器操作系統 | 2022-03-28 |