CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
376 | CVE-2024-45802 | 重要 |
Squid 6.10之前版本存在安全漏洞,該漏洞源于容易受到受信任服務器針對使用該代理的所有客戶端發起的拒絕服務攻擊。
|
服務器操作系統 | 2024-11-11 |
377 | CVE-2024-42934 | 中等 |
OpenIPMI存在安全漏洞,該漏洞源于缺少對傳入LAN消息的授權類型檢查,攻擊者可能能夠觸發拒絕服務。
|
服務器操作系統 | 2024-11-11 |
378 | CVE-2024-24479 | 中等 |
Wireshark(前稱Ethereal)是導線鯊魚(Wireshark)團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。
Wireshark 中存在安全漏洞,該漏洞源于存在緩沖區溢出漏洞,允許遠程攻擊者造成拒絕服務。
|
服務器操作系統 | 2024-11-11 |
379 | CVE-2024-24478 | 中等 |
Wireshark(前稱Ethereal)是導線鯊魚(Wireshark)團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。
Wireshark v.4.2.0之前版本存在安全漏洞,該漏洞源于允許遠程攻擊者造成拒絕服務。
|
服務器操作系統 | 2024-11-11 |
380 | CVE-2023-40167 | 中等 |
Eclipse Jetty 存在安全漏洞,該漏洞源于拒絕請求并返回400響應。
|
服務器操作系統 | 2024-11-11 |
381 | CVE-2023-36479 | 中等 |
Eclipse Jetty Canonical Repository存在安全漏洞,該漏洞源于允許具有非常特定命令結構的Servlet用戶執行錯誤命令。
|
服務器操作系統 | 2024-11-11 |
382 | CVE-2023-26048 | 中等 |
Eclipse Jetty 存在資源管理錯誤漏洞,該漏洞源于當攻擊者客戶端可能會發送一個大的多部分請求時,會導致服務器拋出OutOfMemoryError。受影響的產品和版本:Jetty-server 9.4.50及之前版本,10.0.13及之前版本,11.0.13及之前版本。
|
服務器操作系統 | 2024-11-11 |
383 | CVE-2022-29654 | 中等 |
Nasm是The Nasm Development Team團隊的一個開源編程工具軟件。Nasm 2.15.05之前版本存在安全漏洞,該漏洞源于存在緩沖區溢出漏洞,允許攻擊者通過精心設計的文件造成拒絕服務
|
服務器操作系統 | 2024-11-07 |
384 | CVE-2020-21687 | 中等 |
Nasm是The Nasm Development Team團隊的一個開源編程工具軟件。Nasm 2.15rc0 版本存在安全漏洞,該漏洞源于 stdscan.c 掃描功能中存在緩沖區溢出漏洞。
|
服務器操作系統 | 2024-11-07 |
385 | CVE-2020-21686 | 中等 |
Nasm是The Nasm Development Team團隊的一個開源編程工具軟件。nasm 2.15.04 版本之前存在安全漏洞,該漏洞源于 preproc.c 的 Expand_mmac_params 函數中發現緩沖區溢出問題
|
服務器操作系統 | 2024-11-07 |
386 | CVE-2020-21685 | 中等 |
Nasm是The Nasm Development Team團隊的一個開源編程工具軟件。nasm 2.15rc0 版本存在安全漏洞,該漏洞源于 hashtbl.c 中的 hash_findi 函數中存在緩沖區溢出漏洞
|
服務器操作系統 | 2024-11-07 |
387 | CVE-2020-18780 | 中等 |
asm是The Nasm Development Team團隊的一個開源編程工具軟件。Nasm 2.14.02 版本存在安全漏洞,該漏洞源于 asm/preproc.c 的 new_Token 函數中存在釋放后重用漏洞
|
服務器操作系統 | 2024-11-07 |
388 | CVE-2024-7885 | 重要 |
Undertow是一款基于Java的嵌入式Web服務器,是Wildfly(Java應用服務器)默認的Web服務器。
Undertow存在競爭條件問題漏洞。攻擊者利用該漏洞可以獲取敏感信息。
|
服務器操作系統 | 2024-11-06 |
389 | CVE-2024-6162 | 重要 |
Undertow是一款基于Java的嵌入式Web服務器,是Wildfly(Java應用服務器)默認的Web服務器。
Undertow 存在資源管理錯誤漏洞,該漏洞源于url 編碼的請求路徑信息可能在 ajp-listener 上被破壞,可能導致拒絕服務。
|
服務器操作系統 | 2024-11-06 |
390 | CVE-2024-7246 | 中等 |
gRPC是gRPC開源的一種現代、開源、高性能的遠程過程調用 (RPC) 框架。
gRPC存在安全漏洞,該漏洞源于錯誤編碼標頭的錯誤狀態在標頭讀取之間未清除,可能泄露其他客戶端的HTTP標頭鍵。
|
服務器操作系統 | 2024-11-05 |