CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2956 | CVE-2021-26690 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 存在代碼問題漏洞,該漏洞源于在mod會話中一個NULL指針解引用錯誤。遠程攻擊者可利用該漏洞將專門設計的數據傳遞給應用程序,并執行拒絕服務(DoS)攻擊。
|
服務器操作系統 | 2022-01-07 |
2957 | CVE-2020-9490 | 重要 |
Apache HTTP Server是美國阿帕奇軟件(Apache Software)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.20版本至2.4.43版本中存在安全漏洞,攻擊者可借助‘Cache-Digest’標頭中帶有特制值的HTTP/2請求利用該漏洞造成Push Diary崩潰。
|
服務器操作系統 | 2022-01-07 |
2958 | CVE-2020-35452 | 低等 |
EasyApache是Apache基金會的一個功能強大且易于使用的工具,內置在WHM/cPanel中,可以使用它來更新和配置Apache web服務器。EasyApache 存在安全漏洞,該漏洞源于mod_auth_digest 中每零字節的堆棧溢出。
|
服務器操作系統 | 2022-01-07 |
2959 | CVE-2020-13950 | 低等 |
Apache httpd中存在mod_proxy 空指針。這個漏洞可能造成數據機密性和完整性以及系統的可用性方面的威脅。
|
服務器操作系統 | 2022-01-07 |
2960 | CVE-2020-13938 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.0 to 2.4.46存在安全漏洞,該漏洞源于權限管理不當。Windows系統中的本地用戶可以停止Apache HTTP服務器服務。該漏洞允許本地用戶停止服務。
|
服務器操作系統 | 2022-01-07 |
2961 | CVE-2020-8450 | 重要 |
在4.10版本前的squid中。由于不正確的緩沖區管理,遠程客戶端會導致緩沖區溢出。
|
服務器操作系統 | 2022-01-07 |
2962 | CVE-2021-33193 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.17 至 2.4.48 版本存在安全漏洞,該漏洞可通過HTTP/2發送的精心制作的方法繞過身份驗證,并由mod_proxy轉發。
|
服務器操作系統 | 2022-01-07 |
2963 | CVE-2020-13938 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.0 to 2.4.46存在安全漏洞,該漏洞源于權限管理不當。Windows系統中的本地用戶可以停止Apache HTTP服務器服務。該漏洞允許本地用戶停止服務。
|
服務器操作系統 | 2022-01-07 |
2964 | CVE-2022-0128 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim存在緩沖區錯誤漏洞,攻擊者利用該漏洞可以非法讀取內存數據。
|
服務器操作系統 | 2022-01-06 |
2965 | CVE-2021-43816 | 低等 |
containerd是美國阿帕奇(Apache)基金會的一個容器守護進程。該進程根據 RunC OCI 規范負責控制宿主機上容器的完整周期。containerd 存在安全漏洞,該漏洞源于自 v1.5.0-beta.0 起的 containerd 作為后備容器運行時接口 (CRI),調度到節點的非特權 pod 可能會綁定 mount , 通過 hostPath 卷,磁盤上的任何特權的常規文件以進行完整的讀/寫訪問(無刪除)。 這是通過將 hostPath 卷掛載的容器內位置放置在`/etc/hosts`、`/etc/hostname` 或`/etc/resolv.conf` 來實現的。 這些位置被不加選擇地重新標記以匹配容器進程標簽,這有效地提升了通常無法訪問特權主機文件的精明容器的權限。 此問題已在 1.5.9 版中解決。 建議用戶盡快升級。
|
服務器操作系統 | 2022-01-05 |
2966 | CVE-2016-2183 | 中等 |
OpenSSL是Openssl團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 的 TLS、SSH和IPSec協議和其它協議及產品中使用的DES和Triple DES密碼算法存在信息泄露漏洞。該漏洞源于網絡系統或產品在運行過程中存在配置等錯誤。未授權的攻擊者可利用漏洞獲取受影響組件敏感信息。
|
服務器操作系統 | 2022-01-04 |
2967 | CVE-2017-6346 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.9.13之前的版本中的net/packet/af_packet.c文件存在競爭條件漏洞。本地攻擊者可借助多線程應用程序利用該漏洞造成拒絕服務(釋放后重用)。
|
服務器操作系統 | 2022-01-02 |
2968 | CVE-2016-9754 | 重要 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.6.1之前的版本中的profiling子系統的kernel/trace/ring_buffer.c文件的‘ring_buffer_resize’函數存在安全漏洞,該漏洞源于程序沒有正確的處理整數計算。本地攻擊者可通過寫入/sys/kernel/debug/tracing/buffer_size_kb文件利用獲取權限。
|
服務器操作系統 | 2022-01-02 |
2969 | CVE-2016-9178 | 低等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.7.5之前的版本中的arch/x86/include/asm/uaccess.h文件的__get_user_asm_ex macro存在本地信息泄露漏洞,該漏洞源于程序沒有初始化某整數變量。本地攻擊者可利用該漏洞獲取內核棧內存的敏感信息。
|
服務器操作系統 | 2022-01-02 |
2970 | CVE-2016-6156 | 低等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.7之前的版本中的drivers/platform/chrome/cros_ec_dev.c文件中的‘ec_device_ioctl_xcmd’函數存在競爭條件漏洞。本地攻擊者可利用該漏洞造成拒絕服務(越邊界數組訪問)。
|
服務器操作系統 | 2022-01-02 |