CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
3796 | CVE-2021-27919 | 中等 |
Google Go是美國谷歌(Google)公司的一款靜態強類型、編譯型、并發型,并具有垃圾回收功能的編程語言。Google Go 1.16.x before 1.16.1 存在安全漏洞,攻擊者可利用該漏洞在試圖使用Reader時導致拒絕服務。
|
服務器操作系統 | 2021-03-10 |
3797 | CVE-2021-3468 | 中等 |
Avahi是一套用于Linux的本地服務發現工具。avahi 存在安全漏洞,攻擊者可利用該漏洞可以觸發過載的avahi,以觸發拒絕服務。
|
服務器操作系統 | 2021-03-10 |
3798 | CVE-2021-20268 | 中等 |
Linux kernel 存在安全漏洞,該漏洞允許本地用戶崩潰系統或提升他們的用戶權限。
|
服務器操作系統 | 2021-03-09 |
3799 | CVE-2020-15811 | 重要 |
Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。 Squid中存在安全漏洞,攻擊者可以通過該漏洞獲取敏感信息。
|
服務器操作系統 | 2021-03-09 |
3800 | CVE-2020-15810 | 重要 |
Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。 Squid 中存在漏洞,該漏洞可引起敏感信息泄露。
|
服務器操作系統 | 2021-03-09 |
3801 | CVE-2021-20268 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 存在安全漏洞,該漏洞允許本地用戶崩潰系統或提升他們的用戶權限。
|
服務器操作系統 | 2021-03-09 |
3802 | CVE-2021-24032 | 中等 |
Facebook Zstandard是美國Facebook公司的一種開源的無損數據壓縮算法。Zstandard command-line v1.4.1 and prior to v1.4.9 存在安全漏洞,該漏洞源于對CVE-2021-24031的修復不完整,Zstandard命令行工具使用默認權限創建輸出文件,然后立即限制這些權限。
|
服務器操作系統 | 2021-03-04 |
3803 | CVE-2021-3177 | 中等 |
在python中發現了一個缺陷。在Python中提供的ctypes模塊中發現了基于堆棧的緩沖區溢出。使用ctypes而未仔細驗證傳遞給它的輸入的應用程序可能容易受到此漏洞的攻擊,這將允許攻擊者溢出堆棧上的緩沖區并使應用程序崩潰。此漏洞的最大威脅是系統可用性。
|
服務器操作系統 | 2021-03-04 |
3804 | CVE-2021-24032 | 中等 |
Facebook Zstandard是美國Facebook公司的一種開源的無損數據壓縮算法。Zstandard command-line v1.4.1 and prior to v1.4.9 存在安全漏洞,該漏洞源于對CVE-2021-24031的修復不完整,Zstandard命令行工具使用默認權限創建輸出文件,然后立即限制這些權限。
|
服務器操作系統 | 2021-03-04 |
3805 | CVE-2021-3177 | 中等 |
在python中發現了一個缺陷。在Python中提供的ctypes模塊中發現了基于堆棧的緩沖區溢出。使用ctypes而未仔細驗證傳遞給它的輸入的應用程序可能容易受到此漏洞的攻擊,這將允許攻擊者溢出堆棧上的緩沖區并使應用程序崩潰。此漏洞的最大威脅是系統可用性。
|
服務器操作系統 | 2021-03-04 |
3806 | CVE-2021-20289 | 低等 |
在4.6.0.Final之前的所有RESTEasy版本中都發現了一個缺陷。當RESTEasy無法將一個請求URI路徑或查詢值轉換為匹配的JAX-RS資源方法的參數值時,端點類和方法名作為異常響應的一部分返回。此漏洞的最大威脅是數據機密性。
|
服務器操作系統 | 2021-03-03 |
3807 | CVE-2021-20289 | 低等 |
在4.6.0.Final之前的所有RESTEasy版本中都發現了一個缺陷。當RESTEasy無法將一個請求URI路徑或查詢值轉換為匹配的JAX-RS資源方法的參數值時,端點類和方法名作為異常響應的一部分返回。此漏洞的最大威脅是數據機密性。
|
服務器操作系統 | 2021-03-03 |
3808 | CVE-2020-7929 | 中等 |
Mongodb Server是美國Mongodb公司的一套開源的NoSQL數據庫。該數據庫提供面向集合的存儲、動態查詢、數據復制及自動故障轉移等功能。
MongoDB Server 存在安全漏洞,該漏洞源于被授權執行數據庫查詢的用戶可能會通過發出包含某種regex類型的特別制作的查詢來觸發拒絕服務。以下產品及版本受到影響:MongoDB Inc. MongoDB Server v3.6 versions prior to 3.6.21 and MongoDB Server v4.0 versions prior to 4.0.20。
|
服務器操作系統 | 2021-03-01 |
3809 | CVE-2018-25004 | 中等 |
Mongodb Server是美國Mongodb公司的一套開源的NoSQL數據庫。該數據庫提供面向集合的存儲、動態查詢、數據復制及自動故障轉移等功能。
MongoDB Server v4.0 versions prior to 4.0.6 存在安全漏洞,該漏洞源于被授權執行特定類型查詢的用戶可能會通過對find查詢發出通用的explain命令來觸發拒絕服務。
|
服務器操作系統 | 2021-03-01 |
3810 | CVE-2021-23959 | 中等 |
Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。Mozilla Firefox 85.0版本之前存在跨站腳本漏洞。攻擊者可以利用該漏洞竊取敏感信息。
|
服務器操作系統 | 2021-02-26 |