CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
5101 | CVE-2012-0574 | 低等 |
Oracle MySQL 5.1.66和較早版本以及5.5.28和較早版本中的服務器組件中存在未明安全漏洞。通過未知向量,遠程認證攻擊者利用該漏洞影響可用性。
|
服務器操作系統 | 2013-01-15 |
5102 | CVE-2012-0572 | 低等 |
Oracle MySQL 5.1.66和較早版本以及5.5.28和較早版本中的服務器組件中存在未明安全漏洞。通過與InnoDB相關的未知向量,遠程認證攻擊者利用該漏洞影響可用性。
|
服務器操作系統 | 2013-01-15 |
5103 | CVE-2012-0882 | 重要 |
Oracle MySQL存在緩沖區錯誤漏洞,該漏洞源于存在緩沖區溢出,允許遠程攻擊者通過未指定的向量執行任意代碼。
|
服務器操作系統 | 2012-12-21 |
5104 | CVE-2014-3215 | 重要 |
policycoreutils是一個用于SELinux系統中的核心策略工具包。policycoreutils 2.2.5版本的seunshare中存在安全漏洞,該漏洞源于程序使用不安全的‘capng_lock ’函數。本地攻擊者可利用該漏洞獲取特權。
|
服務器操作系統 | 2012-12-08 |
5105 | CVE-2012-3163 | 嚴重 |
Oracle MySQL 5.1.64和較早版本、5.5.26和較早版本中的MySQL服務器組件中存在未明漏洞。遠程認證攻擊者可利用該漏洞通過與Information Schema有關的未知向量,影響保密性,完整性以及可用性。
|
服務器操作系統 | 2012-10-16 |
5106 | CVE-2012-3158 | 重要 |
Oracle MySQL 5.1.64和較早版本、5.5.26和較早版本中的MySQL服務器組件中存在未明漏洞。遠程攻擊者可利用該漏洞通過與協議有關的向量,影響保密性,完整性以及可用性。
|
服務器操作系統 | 2012-10-16 |
5107 | CVE-2011-5094 | 低等 |
Mozilla Network Security Services(NSS)是美國Mozilla基金會的一個函數庫(網絡安全服務庫)。該產品可跨平臺提供SSL、S/MIME和其他Internet安全標準支持。Mozilla Network Security Services 3.x版本中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務。
|
服務器操作系統 | 2012-06-16 |
5108 | CVE-2012-2750 | 嚴重 |
MySQL 5.5.23之前的5.5.x版本中存在未明漏洞。攻擊者可利用該漏洞產生未知影響和與‘Security Fix’相關的攻擊向量。又名Bug #59533。
|
服務器操作系統 | 2012-06-11 |
5109 | CVE-2012-1823 | 低等 |
5.3.12之前的PHP和5.4.2之前的5.4.x中的sapi/cgi/cgi_main.c,當配置為cgi腳本(也稱為PHP-cgi)時,無法正確處理缺少=(等號)字符的查詢字符串,這使得遠程攻擊者可以通過在查詢字符串中放置命令行選項來執行任意代碼,這與在“d”情況下沒有跳過某個PHP_getopt有關。
|
服務器操作系統 | 2012-05-03 |
5110 | CVE-2012-0876 | 中等 |
Expat是美國軟件開發者吉姆-克拉克所研發的一個基于C語言的XML解析器庫,它采用了一個面向流的解析器。Expat library 2.1.0之前版本中存在多個拒絕服務漏洞,這些漏洞源于未正確處理特制XML數據。遠程攻擊者可利用這些漏洞在使用受影響XML解析庫的應用程序上下文中造成拒絕服務。
|
服務器操作系統 | 2012-03-03 |
5111 | CVE-2012-0876 | 中等 |
Expat是美國軟件開發者吉姆-克拉克所研發的一個基于C語言的XML解析器庫,它采用了一個面向流的解析器。Expat library 2.1.0之前版本中存在多個拒絕服務漏洞,這些漏洞源于未正確處理特制XML數據。遠程攻擊者可利用這些漏洞在使用受影響XML解析庫的應用程序上下文中造成拒絕服務。
|
服務器操作系統 | 2012-03-03 |
5112 | CVE-2011-1162 | 低等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux Kernel的tpm_read()在實現上存在信息泄漏漏洞。遠程攻擊者可利用該漏洞泄露敏感信息進而執行其他攻擊。
|
服務器操作系統 | 2011-12-02 |
5113 | CVE-2011-3192 | 中等 |
Apache HTTP Server是一款開源的流行的HTTPD服務程序。當處理包含大量Ranges頭的HTTP請求時,ByteRange過濾器存在一個錯誤,攻擊者可以向服務器發送特制HTTP請求,消耗大量內存,造成應用程序崩潰。
|
服務器操作系統 | 2011-08-29 |
5114 | CVE-2010-0382 | 中等 |
ISC BIND 9.0.x至9.3.x、9.4.3-P5之前的9.4、9.5.2-P2之前的9.5、9.6.1-P3之前的9.6和9.7.0測試版在不從原始源重新獲取的情況下處理伴隨安全響應的Bailwick外數據,這允許遠程攻擊者通過特制的響應(也稱為Bug 20819)產生未指明的影響。注意:此漏洞的存在是因為在修復CVE-2009-4022的過程中出現了回歸。
|
服務器操作系統 | 2010-01-22 |
5115 | CVE-2004-2761 | 低等 |
MD5消息摘要算法不耐沖突,這使得依賴上下文的攻擊者更容易進行欺騙攻擊,如在X.509證書的簽名算法中使用MD5的攻擊所證明的那樣。
|
服務器操作系統 | 2009-01-05 |