• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    4321 CVE-2019-19126 低等
    GNU C Library(glibc,libc6)是一種按照LGPL許可協議發布的開源免費的C語言編譯程序。GNU C Library 2.31之前版本中存在安全漏洞。攻擊者可利用該漏洞繞過ASLR保護。
    服務器操作系統 2019-11-19
    4322 CVE-2016-8630 重要
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.7之前的版本中的kvm/emulate.c文件的‘x86_decode_insn’函數存在拒絕服務漏洞。本地攻擊者可利用該漏洞造成拒絕服務(主機操作系統崩潰)。
    服務器操作系統 2019-11-10
    4323 CVE-2018-3136 中等
    Oracle Java SE的Java SE、Java SE嵌入式組件(子組件:安全性)中的漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,危害Java SE、Java SE Embedded。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于javase中,但攻擊可能會嚴重影響其他產品。成功攻擊此漏洞可導致未經授權更新、插入或刪除對Java SE、Java SE嵌入的可訪問數據的訪問。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。此漏洞不適用于僅加載和運行受信任代碼(例如由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分3.4(完整性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:L/A:N)。
    服務器操作系統 2019-11-10
    4324 CVE-2017-12163 重要
    我們發現keyclope允許在密碼重置請求中濫用客戶端/etc/hosts條目來欺騙URL。攻擊者可以利用此漏洞來創建惡意密碼重置請求并獲取有效的重置令牌,從而導致信息泄露或進一步的攻擊。
    服務器操作系統 2019-11-10
    4325 CVE-2016-2125 中等
    發現使用Kerberos身份驗證時Samba總是請求可轉發票證。隨后,使用Kerberos進行身份驗證的Samba服務可以隨后使用票證將Samba模擬給其他服務或域用戶。
    服務器操作系統 2019-11-10
    4326 CVE-2019-8822 中等
    Apple Safari等都是美國蘋果(Apple)公司的產品。Apple Safari是一款Web瀏覽器,是Mac OS X和iOS操作系統附帶的默認瀏覽器。Apple iOS是一套為移動設備所開發的操作系統。Apple tvOS是一套智能電視操作系統。WebKit是其中的一個Web瀏覽器引擎組件。多款Apple產品中的WebKit組件存在安全漏洞。攻擊者可借助惡意制作的Web內容利用該漏洞執行任意代碼。以下產品及版本受到影響:Apple Safari 13.0.3之前版本;iOS 13.2之前版本;iPadOS 13.2之前版本;tvOS 13.2之前版本;基于Windows平臺的iCloud 11.0之前版本;基于Windows平臺的iTunes 12.10.2之前版本;基于Windows平臺的iCloud 7.15之前版本。
    服務器操作系統 2019-11-08
    4327 CVE-2019-18814 中等
    Linux kernel 5.3.9及之前版本中的security/apparmor/audit.c文件的‘aa_audit_rule_init’函數存在資源管理錯誤漏洞。遠程攻擊者可借助特制請求利用該漏洞導致拒絕服務。
    服務器操作系統 2019-11-07
    4328 CVE-2019-11050 低等
    PHP(PHP:Hypertext Preprocessor,PHP:超文本預處理器)是PHPGroup和開放源代碼社區的共同維護的一種開源的通用計算機腳本語言。該語言主要用于Web開發,支持多種數據庫及操作系統。EXIF extension是其中的一個用于讀取和編寫圖像元數據的擴展。PHP 7.2.26之前的7.2.x版本、7.3.13之前的7.3.x版本和7.4.0版本中的EXIF extension存在存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
    服務器操作系統 2019-11-07
    4329 CVE-2019-18804 重要
    DjVuLibre是一款DjVu(計算機文件格式)的開源實現,它包括DjVu文件查看器、瀏覽器插件、DjVu文件解碼/編碼器和其它實用程序。DjVuLibre 3.5.27版本中的IW44EncodeCodec.cpp文件的‘DJVU::filter_fv’函數存在代碼問題漏洞。遠程攻擊者可通過誘使用戶打開特制文件利用該漏洞導致拒絕服務。
    服務器操作系統 2019-11-07
    4330 CVE-2019-18397 重要
    fribidi是一款Unicode雙向算法的開源實現。fribidi 1.0.0版本至1.0.7版本中的lib/fribidi-bidi.c文件的‘fribidi_get_par_embedding_levels_ex()’函數存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
    服務器操作系統 2019-11-07
    4331 CVE-2019-11050 低等
    PHP(PHP:Hypertext Preprocessor,PHP:超文本預處理器)是PHPGroup和開放源代碼社區的共同維護的一種開源的通用計算機腳本語言。該語言主要用于Web開發,支持多種數據庫及操作系統。EXIF extension是其中的一個用于讀取和編寫圖像元數據的擴展。PHP 7.2.26之前的7.2.x版本、7.3.13之前的7.3.x版本和7.4.0版本中的EXIF extension存在存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
    服務器操作系統 2019-11-07
    4332 CVE-2014-8181 低等
    Linux kernel存在安全漏洞。攻擊者可利用該漏洞獲取受影響組件敏感信息。
    服務器操作系統 2019-11-06
    4333 CVE-2019-14847 中等
    Samba是Samba團隊的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件。該軟件支持共享打印機、互相傳輸資料文件等。Samba 4.9.15之前的4.0.0版本和4.10.10之前的4.10.x版本中存在安全漏洞。攻擊者可利用該漏洞造成AD DC LDAP服務器崩潰。
    服務器操作系統 2019-10-29
    4334 CVE-2019-14833 中等
    Samba是Samba團隊的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件。該軟件支持共享打印機、互相傳輸資料文件等。Samba中存在安全漏洞。該漏洞源于程序沒有正確處理密碼檢查腳本。攻擊者可利用該漏洞實施字典攻擊,破解密碼。
    服務器操作系統 2019-10-29
    4335 CVE-2019-18853 中等
    ImageMagick Studio ImageMagick是美國ImageMagick Studio公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick Studio ImageMagick 7.0.9-0之前版本中存在安全漏洞,該漏洞源于coders/svg.c文件沒有正確限制XML_PARSE_HUGE。遠程攻擊者可利用該漏洞造成拒絕服務。
    服務器操作系統 2019-10-29

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频