• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    4336 CVE-2018-3180 中等
    Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JSSE)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經身份驗證的攻擊者通過SSL/TLS訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。成功攻擊此漏洞可導致對Java SE、Java SE Embedded、JRockit的某些可訪問數據進行未經授權的更新、插入或刪除訪問,以及對Java SE、Java SE Embedded、Java SE Embedded和,JRockit可訪問的數據和未經授權的能力導致Java SE、javase Embedded、JRockit的部分拒絕服務(部分拒絕服務)。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分5.6(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)。
    服務器操作系統 2019-10-29
    4337 CVE-2016-9793 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.13及之前的版本中的net/core/sock.c文件的‘sock_setsockopt’函數存在安全漏洞,該漏洞源于程序沒有正確的處理‘sk_sndbuf’和‘sk_rcvbuf’的負值。本地攻擊者可利用該漏洞造成拒絕服務(內存損壞和系統崩潰)。
    服務器操作系統 2019-10-26
    4338 CVE-2018-3150 中等
    Oracle Java SE的Java SE組件(子組件:實用程序)中存在漏洞。受影響的受支持版本是javase:11。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,從而危害Java SE。成功攻擊此漏洞會導致對某些Java SE可訪問數據的未經授權的更新、插入或刪除訪問。注意:此漏洞適用于加載和運行不受信任的代碼(例如,來自internet的代碼)并依賴Java沙盒來實現安全性的Java部署。此漏洞不適用于僅加載和運行受信任代碼(例如,由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分3.7(完整性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N)。
    服務器操作系統 2019-10-26
    4339 CVE-2018-3169 嚴重
    Oracle Java SE的Java SE、Java SE嵌入式組件(子組件:熱點)中的漏洞。受影響的受支持版本是javase:7u191、8u182和11;javase Embedded:8u181。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,危害Java SE、Java SE Embedded。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于javase中,但攻擊可能會嚴重影響其他產品。成功攻擊此漏洞可導致接管Java SE,Java SE Embedded。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。此漏洞不適用于僅加載和運行受信任代碼(例如由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分8.3(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
    服務器操作系統 2019-10-25
    4340 CVE-2018-3149 重要
    Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JNDI)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經身份驗證的攻擊者通過多種協議訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于Java SE、Java SE Embedded、JRockit中,但攻擊可能會顯著影響其他產品。成功攻擊此漏洞可導致接管Java SE、Java SE Embedded、JRockit。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分8.3(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
    服務器操作系統 2019-10-25
    4341 CVE-2019-19480 中等
    OpenSC是一款開源的智能卡工具和中間件。OpenSC 0.19.0及之前版本和0.20.x版本至0.20.0-rc3版本中存在安全漏洞。
    服務器操作系統 2019-10-23
    4342 CVE-2019-14834 低等
    Dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。Dnsmasq 2.81之前版本中存在資源管理錯誤漏洞。該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
    服務器操作系統 2019-10-23
    4343 CVE-2019-8324 重要
    在RubyGems中發現了一個缺陷。未正確處理具有多行名稱的gem,使得攻擊者能夠將任意代碼注入gemspec的存根行。此漏洞的最大威脅是數據機密性和完整性以及系統可用性。
    服務器操作系統 2019-10-16
    4344 CVE-2020-27755 低等
    Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick 7.0.9-0之前版本存在安全漏洞,該漏洞源于SetImageExtent()中。錯誤的圖像深度大小可能導致內存泄漏,因為在存在無效大小的情況下,檢查正確圖像深度大小的代碼不會重置大小。
    服務器操作系統 2019-10-16
    4345 CVE-2019-17498 中等
    libssh2是一款實現SSH2協議的客戶端C庫,它能夠執行遠程命令、文件傳輸,同時為遠程的程序提供安全的傳輸通道。libssh2 1.9.0及之前版本中的packet.c文件的SSH_MSG_DISCONNECT邏輯存在輸入驗證錯誤漏洞。攻擊者可借助特制的SSH服務器利用該漏洞泄露敏感信息或造成拒絕服務。
    服務器操作系統 2019-10-16
    4346 CVE-2019-14287 重要
    在sudo實現使用任意用戶ID運行命令的方式中發現了一個缺陷。如果sudoers條目被寫入以允許攻擊者以root以外的任何用戶身份運行命令,則攻擊者可以利用該缺陷繞過該限制。
    服務器操作系統 2019-10-15
    4347 CVE-2019-2938 中等
    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL中的MySQL Server 5.7.27及之前版本和8.0.17及之前版本的InnoDB組件存在輸入驗證錯誤漏洞。攻擊者可利用該漏洞造成拒絕服務(掛起或頻繁崩潰),影響數據的可用性。
    服務器操作系統 2019-10-15
    4348 CVE-2019-2938 中等
    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL中的MySQL Server 5.7.27及之前版本和8.0.17及之前版本的InnoDB組件存在輸入驗證錯誤漏洞。攻擊者可利用該漏洞造成拒絕服務(掛起或頻繁崩潰),影響數據的可用性。
    服務器操作系統 2019-10-15
    4349 CVE-2020-27771 低等
    Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick 7.0.9-0之前版本存在安全漏洞,該漏洞源于/coders/pdf.c的RestoreMSCWarning()中,對GetPixelIndex()的調用可能導致的值超出了unsigned char類型的可表示范圍。
    服務器操作系統 2019-10-14
    4350 CVE-2020-27754 低等
    Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick 6.9.10-69 and 7.0.8-69存在安全漏洞,該漏洞源于IntensityCompare() of /magick/quantize.c,當ImageMagick處理精心制作的輸入文件時,對PixelPacketIntensity()的調用會將溢出的值返回給調用者。
    服務器操作系統 2019-10-14

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频