• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    4486 CVE-2019-9499 重要
    WPA是美國Wi-Fi聯盟(Wi-Fi Alliance)的一套Wi-Fi訪問保護方案,包括安全協議和安全認證程序。WPA的實現中存在授權問題漏洞。攻擊者可通過使用特制的提交說明利用該漏洞獲取會話密鑰。
    服務器操作系統 2019-04-10
    4487 CVE-2019-9497 中等
    WPA是美國Wi-Fi聯盟(Wi-Fi Alliance)的一套Wi-Fi訪問保護方案,包括安全協議和安全認證程序。WPA的實現中存在安全漏洞。攻擊者可利用該漏洞獲取敏感信息。
    服務器操作系統 2019-04-10
    4488 CVE-2019-0232 重要
    Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat 9.0.0.M1版本至9.0.17版本、8.5.0版本至8.5.39版本和7.0.0版本至7.0.93版本中的CGI Servlet存在操作系統命令注入漏洞。遠程攻擊者可利用該漏洞執行代碼。
    服務器操作系統 2019-04-10
    4489 CVE-2019-3870 中等
    Samba是Samba團隊的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件。該軟件支持共享打印機、互相傳輸資料文件等。Samba中存在安全漏洞,該漏洞源于程序將private/目錄下的文件創建成為全局可寫入。攻擊者可利用該漏洞提升權限。
    服務器操作系統 2019-04-09
    4490 CVE-2019-3886 低等
    libvirt是一個用于實現Linux虛擬化功能的Linux API,它支持各種Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系統的一些虛擬產品。libvirt 4.8.0及之前版本中存在信息泄露漏洞,該漏洞源于網絡系統或產品在運行過程中存在配置等錯誤。未授權的攻擊者可利用漏洞獲取受影響組件敏感信息。
    服務器操作系統 2019-04-03
    4491 CVE-2019-0215 重要
    Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 中存在訪問控制錯誤漏洞。該漏洞源于網絡系統或產品未正確限制來自未授權角色的資源訪問。以下產品及版本受到影響:Apache HTTP Server 2.4.37版本和2.4.38版本。
    服務器操作系統 2019-04-01
    4492 CVE-2019-11358 中等
    jQuery是美國John Resig個人開發者的一套開源、跨瀏覽器的JavaScript庫。該庫簡化了HTML與JavaScript之間的操作,并具有模塊化、插件擴展等特點。jQuery 3.4.0之前版本中存在跨站腳本漏洞,該漏洞源于WEB應用缺少對客戶端數據的正確驗證。攻擊者可利用該漏洞執行客戶端代碼。
    服務器操作系統 2019-03-27
    4493 CVE-2019-11358 中等
    jQuery是美國John Resig個人開發者的一套開源、跨瀏覽器的JavaScript庫。該庫簡化了HTML與JavaScript之間的操作,并具有模塊化、插件擴展等特點。jQuery 3.4.0之前版本中存在跨站腳本漏洞,該漏洞源于WEB應用缺少對客戶端數據的正確驗證。攻擊者可利用該漏洞執行客戶端代碼。
    服務器操作系統 2019-03-27
    4494 CVE-2019-11358 中等
    jQuery是美國John Resig個人開發者的一套開源、跨瀏覽器的JavaScript庫。該庫簡化了HTML與JavaScript之間的操作,并具有模塊化、插件擴展等特點。jQuery 3.4.0之前版本中存在跨站腳本漏洞,該漏洞源于WEB應用缺少對客戶端數據的正確驗證。攻擊者可利用該漏洞執行客戶端代碼。
    服務器操作系統 2019-03-27
    4495 CVE-2018-12545 中等
    Eclipse Jetty是Eclipse基金會的一個開源的、基于Java的Web服務器和Java Servlet容器。Eclipse Jetty 9.3.x版本和9.4.x版本中存在輸入驗證錯誤漏洞。攻擊者可利用該漏洞造成拒絕服務。
    服務器操作系統 2019-03-20
    4496 CVE-2019-9937 低等
    SQLite是美國D.Richard Hipp軟件開發者的一套基于C語言的開源嵌入式關系數據庫管理系統。該系統具有獨立性、隔離性、跨平臺等特點。SQLite 3.27.2版本中存在安全漏洞。
    服務器操作系統 2019-03-18
    4497 CVE-2019-9936 低等
    SQLite是美國D.Richard Hipp軟件開發者的一套基于C語言的開源嵌入式關系數據庫管理系統。該系統具有獨立性、隔離性、跨平臺等特點。SQLite 3.27.2版本中存在安全漏洞。
    服務器操作系統 2019-03-18
    4498 CVE-2019-11034 低等
    PHP(PHP:Hypertext Preprocessor,PHP:超文本預處理器)是PHPGroup和開放源代碼社區的共同維護的一種開源的通用計算機腳本語言。該語言主要用于Web開發,支持多種數據庫及操作系統。EXIF extension是其中的一個用于讀取和編寫圖像元數據的擴展。PHP EXIF擴展中的‘exif_process_IFD_TAG function’函數存在堆緩沖區溢出漏洞,該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。以下版本受到影響:HP EXIF擴展7.1.28之前的7.1.x版本,7.2.17之前的7.2.x版本,7.3.4之前的7.3.x版本。
    服務器操作系統 2019-03-16
    4499 CVE-2019-1543 低等
    OpenSSL是Openssl團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.1.1版本和1.1.0版本中存在安全特征問題漏洞。該漏洞源于網絡系統或產品未正確使用相關密碼算法,導致內容未正確加密、弱加密、明文存儲敏感信息等。
    服務器操作系統 2019-03-06
    4500 CVE-2019-9213 重要
    Linux kernel是美國Linux基金會的發布的開源操作系統Linux所使用的內核。Linux kernel 4.20.14之前版本中的mm/mmap.c文件的expand_downwards存在安全漏洞。
    服務器操作系統 2019-02-27

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频