• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    5191 CVE-2019-2758 中等
    Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。MySQL Server是其中的一個數據庫服務器組件。Oracle MySQL中的MySQL Server組件5.7.26及之前版本和8.0.16及之前版本的InnoDB子組件存在安全漏洞。攻擊者可利用該漏洞未授權更新、插入或刪除數據,造成拒絕服務(掛起或頻繁崩潰),影響數據的完整性和可用性。
    服務器操作系統 2019-07-16
    5192 CVE-2019-1010305 低等
    Libmspack是一款能夠對CAB、CHM和HLP等格式文件進行壓縮和解壓的庫。Libmspack 0.9.1alpha版本中的’chmd_read_headers()‘函數存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
    服務器操作系統 2019-07-15
    5193 CVE-2019-1010023 低等
    GNU C Library(glibc,libc6)是一種按照LGPL許可協議發布的開源免費的C語言編譯程序。GNU C Library中的libld存在權限許可和訪問控制問題漏洞。攻擊者可利用該漏洞提升權限。
    服務器操作系統 2019-07-15
    5194 CVE-2019-14982 低等
    Exiv2是Andreas Huggel程序員的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 0.27.2之前版本中的webpimage.cpp文件的‘WebPImage::getHeaderOffset’函數存在輸入驗證錯誤漏洞。該漏洞源于網絡系統或產品未對輸入的數據進行正確的驗證。
    服務器操作系統 2019-07-14
    5195 CVE-2019-12854 中等
    Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。cachemgr.cgi是其中的一個緩存管理器。Squid cachemgr.cgi 4.0至4.7版本中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務。
    服務器操作系統 2019-07-12
    5196 CVE-2019-12527 重要
    Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。Squid 4.0.23版本至4.7版本中存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
    服務器操作系統 2019-07-12
    5197 CVE-2019-12525 中等
    Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。Squid 3.3.9版本至3.5.28版本和4.x版本至4.7版本中存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
    服務器操作系統 2019-07-12
    5198 CVE-2019-12529 中等
    Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。Squid 2.x版本至2.7.STABLE9版本、3.x版本至3.5.28版本和4.x版本至4.7版本中存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在運行過程中存在配置等錯誤。未授權的攻擊者可利用漏洞獲取受影響組件敏感信息。
    服務器操作系統 2019-07-11
    5199 CVE-2019-17371 低等
    gif2png是一款GIF轉PNG格式的圖片轉換工具。gif2png 2.5.14及之前版本中的writefile函數存在內存泄露漏洞。
    服務器操作系統 2019-07-11
    5200 CVE-2019-10193 中等
    Redis Labs Redis是美國Redis Labs公司的一套開源的使用ANSI C編寫、支持網絡、可基于內存亦可持久化的日志型、鍵值(Key-Value)存儲數據庫,并提供多種語言的API。hyperloglog是其中的一個用于做基數統計的數據結構。 Redis hyperloglog data structure 3.2.13之前的3.x版本、4.0.14之前的4.x版本和5.0.4之前的5.x版本中存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
    服務器操作系統 2019-07-11
    5201 CVE-2019-14494 低等
    Poppler是一個用于生成PDF的C++類庫,該庫是從Xpdf(PDF閱讀器)繼承而來。Poppler 0.78.0及之前版本中的SplashOutputDev.cc文件的‘SplashOutputDev::tilingPatternFill’函數存在數字錯誤漏洞。該漏洞源于網絡系統或產品未正確計算或轉換所產生的數字。攻擊者可利用該漏洞導致整數溢出或符號錯誤等。
    服務器操作系統 2019-07-11
    5202 CVE-2017-12150 重要
    發現在啟用某些配置選項時,samba沒有強制實施“SMB簽名”。遠程攻擊者可以發起中間人攻擊并以明文形式檢索信息。
    服務器操作系統 2019-07-10
    5203 CVE-2019-13504 中等
    Exiv2是Andreas Huggel程序員的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 0.27.2及之前版本中的mrwimage.cpp文件的‘readMetadata’函數存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
    服務器操作系統 2019-07-10
    5204 CVE-2017-12613 重要
    Apache Portable Runtime(APR,Apache可移植運行庫)是美國阿帕奇(Apache)軟件基金會的一個為上層應用程序提供可跨越多個操作系統平臺使用的底層支持接口庫。APR 1.6.2及之前的版本中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(程序終止)或獲取不同靜態堆的值。
    服務器操作系統 2019-07-10
    5205 CVE-2017-12652 低等
    libpng是一個可對PNG圖形文件實現創建、讀寫等操作的PNG參考庫。libpng 1.6.32之前版本中存在輸入驗證錯誤漏洞。該漏洞源于libpng 沒有根據用戶限制正確檢查塊的長度。
    服務器操作系統 2019-07-10

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频