CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
5866 | CVE-2013-2251 | 中等 |
一個遠程任意代碼的高危安全漏洞,這些漏洞可以影響到Struts 2.0.0 – Struts 2.3.15的所有版本。攻擊者可以利用該漏洞,執行惡意Java代碼,最終導致網站數據被竊取、網頁被篡改等嚴重后果。
|
服務器操作系統 | 2013-07-20 |
5867 | CVE-2013-3783 | 低等 |
Oracle MySQL 5.5.31及之前的版本中的MySQL Server組件中存在安全漏洞。遠程經過授權的攻擊者可通過Server Parser利用該漏洞影響可用性。
|
服務器操作系統 | 2013-07-17 |
5868 | CVE-2013-4130 | 中等 |
SPICE是一個企業虛擬化桌面版所使用的自適應遠程呈現開源協議,它主要用于將用戶與其虛擬桌面進行連接,能夠提供與物理桌面完全相同的最終用戶體驗。SPICE 0.12.3及之前的版本中的server/red_channel.c文件中的red_channel_pipes_add_type和red_channel_pipes_add_empty_msg函數中存在安全漏洞,該漏洞源于程序沒有正確處理網絡錯誤。遠程攻擊者可利用該漏洞造成拒絕服務(可達到斷言和服務器退出)。
|
服務器操作系統 | 2013-07-05 |
5869 | CVE-2013-2224 | 重要 |
kernel 2.6.32版本中存在漏洞。本地攻擊者可通過帶有IP_RETOPTS操作的sendmsg系統調用,利用該漏洞造成拒絕服務(無效的釋放操作,系統崩潰)或獲得特權。
|
服務器操作系統 | 2013-06-30 |
5870 | CVE-2013-2141 | 低等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 3.8.8及之前的版本中的kernel/signal.c中的‘do_tkill’函數中存在漏洞,該漏洞源于程序沒有初始化特定的數據結構。本地攻擊者可通過使用(1)tkill或(2)tgkill系統調用特制的應用程序利用該漏洞獲得來自內核內存的敏感信息。
|
服務器操作系統 | 2013-04-17 |
5871 | CVE-2013-2141 | 低等 |
NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 3.8.8及之前的版本中的kernel/signal.c中的‘do_tkill’函數中存在漏洞,該漏洞源于程序沒有初始化特定的數據結構。本地攻擊者可通過使用(1)tkill或(2)tgkill系統調用特制的應用程序利用該漏洞獲得來自內核內存的敏感信息。
|
服務器操作系統 | 2013-04-17 |
5872 | CVE-2013-0386 | 中等 |
Oracle MySQL 5.5.28和較早的版本中的服務器組件中存在未明安全漏洞。通過與Stored Procedure相關的未知向量,遠程認證攻擊者利用該漏洞影響可用性。
|
服務器操作系統 | 2013-01-16 |
5873 | CVE-2013-0371 | 低等 |
Oracle MySQL 5.5.28和較早版本中的服務器中存在未明安全漏洞。通過與MyISAM相關的,遠程認證攻擊者利用該漏洞影響可用性。
|
服務器操作系統 | 2013-01-16 |
5874 | CVE-2013-0367 | 中等 |
Oracle MySQL 5.5.28和較早的版本中的服務器組件中存在未明安全漏洞。通過與Server Partition相關的未知向量,遠程認證攻擊者利用該漏洞影響可用性。
|
服務器操作系統 | 2013-01-16 |
5875 | CVE-2012-5060 | 中等 |
Oracle MySQL 5.1.65和較早的版本以及5.5.27和較早的版本中的服務器組件中存在漏洞。遠程認證攻擊者利用該漏洞影響可用性,與GIS Extension有關。
|
服務器操作系統 | 2013-01-16 |
5876 | CVE-2012-0578 | 低等 |
Oracle MySQL 5.5.28和較早的版本中的服務器組件中存在未明漏洞。通過與Server Optimizer相關的未知向量,遠程認證攻擊者利用該漏洞影響可用性。
|
服務器操作系統 | 2013-01-16 |
5877 | CVE-2013-0389 | 中等 |
Oracle MySQL 5.1.66和較早版本以及5.5.28和較早版本中的服務器組件中存在未明安全漏洞。通過與Server Optimizer相關的未知向量,遠程認證攻擊者利用該漏洞影響可用性。
|
服務器操作系統 | 2013-01-15 |
5878 | CVE-2013-0385 | 中等 |
Oracle MySQL 5.1.66和較早的版本,5.5.28和較早的版本中的服務器組件中存在未明漏洞。通過與Server Replication相關的未知向量,本地攻擊者利用該漏洞影響保密性和完整性。
|
服務器操作系統 | 2013-01-15 |
5879 | CVE-2013-0384 | 中等 |
Oracle MySQL 5.1.66和較早的版本,5.5.28和較早的版本中的服務器組件中存在未明漏洞。通過與信息架構相關的未知向量,遠程認證攻擊者利用該漏洞影響可用性。
|
服務器操作系統 | 2013-01-15 |
5880 | CVE-2013-0383 | 低等 |
Oracle MySQL 5.1.66和較早的版本,5.5.28和較早的版本中的服務器組件中存在未明漏洞。通過與Server Locking相關的未知向量,遠程攻擊者利用該漏洞影響可用性。
|
服務器操作系統 | 2013-01-15 |