CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
451 | CVE-2024-2004 | 低等 |
curl是一款用于從服務器傳輸數據或向服務器傳輸數據的工具。curl 7.85.0版本至8.6.0版本存在安全漏洞,該漏洞源于刪除協議的邏輯錯誤,對輸入存在誤解
|
服務器操作系統 | 2024-11-14 |
452 | CVE-2016-8612 | 中等 |
mod_cluster是一個基于HTTP協議用于實現負載均衡、容錯的集群模塊。 mod_cluster httpd 2.4.23之前版本中存在輸入驗證漏洞,該漏洞源于協議解析邏輯錯誤。攻擊者可利用該漏洞造成拒絕服務(段錯誤)。
|
服務器操作系統 | 2024-11-14 |
453 | CVE-2024-43571 | 重要 |
Microsoft Sudo for Windows是美國微軟(Microsoft)公司的用戶(以管理員身份)直接從 Windows 上的未提升權限的控制臺會話運行提升的命令的一種新方式。
Microsoft Sudo for Windows存在安全漏洞。攻擊者利用該漏洞執行欺騙攻擊。以下產品和版本受到影響:Windows 11 Version 24H2 for ARM64-based Systems,Windows 11 Version 24H2 for x64-based Systems。
|
服務器操作系統 | 2024-11-13 |
454 | CVE-2018-14628 | 中等 |
Samba是用于 Linux 和 Unix 的標準 Windows 互操作性程序套件。
Samba存在安全漏洞,該漏洞源于缺少訪問控制檢查。攻擊者利用該漏洞可以獲取LDAP存儲中已刪除對象的名稱和保留的屬性。
|
服務器操作系統 | 2024-11-13 |
455 | CVE-2024-7348 | 重要 |
PostgreSQL是PostgreSQL組織的一套自由的對象關系型數據庫管理系統。該系統支持大部分SQL標準并且提供了許多其他特性,例如外鍵、觸發器、視圖等。
PostgreSQL存在安全漏洞,該漏洞源于pg_dump的Time-of-check和Time-of-use存在競爭條件,允許攻擊者執行任意SQL函數。
|
服務器操作系統 | 2024-11-11 |
456 | CVE-2024-9781 | 中等 |
Wireshark(前稱Ethereal)是導線鯊魚(Wireshark)團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。
Wireshark 4.4.0版本和4.2.0版本至4.2.7版本存在安全漏洞,該漏洞源于AppleTalk和RELOAD Framing解析器崩潰。攻擊者利用該漏洞通過數據包或特制的捕獲文件進行拒絕服務。
|
服務器操作系統 | 2024-11-11 |
457 | CVE-2024-9780 | 重要 |
Wireshark(前稱Ethereal)是導線鯊魚(Wireshark)團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。
Wireshark 4.4.0版本存在安全漏洞,該漏洞源于ITS解析器崩潰導致通過數據包或特制的捕獲文件進行拒絕服務。
|
服務器操作系統 | 2024-11-11 |
458 | CVE-2024-45802 | 重要 |
Squid 6.10之前版本存在安全漏洞,該漏洞源于容易受到受信任服務器針對使用該代理的所有客戶端發起的拒絕服務攻擊。
|
服務器操作系統 | 2024-11-11 |
459 | CVE-2024-42934 | 中等 |
OpenIPMI存在安全漏洞,該漏洞源于缺少對傳入LAN消息的授權類型檢查,攻擊者可能能夠觸發拒絕服務。
|
服務器操作系統 | 2024-11-11 |
460 | CVE-2024-24479 | 中等 |
Wireshark(前稱Ethereal)是導線鯊魚(Wireshark)團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。
Wireshark 中存在安全漏洞,該漏洞源于存在緩沖區溢出漏洞,允許遠程攻擊者造成拒絕服務。
|
服務器操作系統 | 2024-11-11 |
461 | CVE-2024-24478 | 中等 |
Wireshark(前稱Ethereal)是導線鯊魚(Wireshark)團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。
Wireshark v.4.2.0之前版本存在安全漏洞,該漏洞源于允許遠程攻擊者造成拒絕服務。
|
服務器操作系統 | 2024-11-11 |
462 | CVE-2023-40167 | 中等 |
Eclipse Jetty 存在安全漏洞,該漏洞源于拒絕請求并返回400響應。
|
服務器操作系統 | 2024-11-11 |
463 | CVE-2023-36479 | 中等 |
Eclipse Jetty Canonical Repository存在安全漏洞,該漏洞源于允許具有非常特定命令結構的Servlet用戶執行錯誤命令。
|
服務器操作系統 | 2024-11-11 |
464 | CVE-2023-26048 | 中等 |
Eclipse Jetty 存在資源管理錯誤漏洞,該漏洞源于當攻擊者客戶端可能會發送一個大的多部分請求時,會導致服務器拋出OutOfMemoryError。受影響的產品和版本:Jetty-server 9.4.50及之前版本,10.0.13及之前版本,11.0.13及之前版本。
|
服務器操作系統 | 2024-11-11 |
465 | CVE-2022-29654 | 中等 |
Nasm是The Nasm Development Team團隊的一個開源編程工具軟件。Nasm 2.15.05之前版本存在安全漏洞,該漏洞源于存在緩沖區溢出漏洞,允許攻擊者通過精心設計的文件造成拒絕服務
|
服務器操作系統 | 2024-11-07 |