該列表僅展示不受對應CVE影響的產(chǎn)品
CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
2941 | CVE-2021-42382 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發(fā)者的一套包含了多個linux命令和工具的應用程序。Busybox存在資源管理錯誤漏洞,該漏洞源于網(wǎng)絡系統(tǒng)或產(chǎn)品對系統(tǒng)資源(如內存、磁盤空間、文件等)的管理不當。
|
服務器操作系統(tǒng) | 2022-01-07 |
2942 | CVE-2021-42381 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發(fā)者的一套包含了多個linux命令和工具的應用程序。Busybox存在資源管理錯誤漏洞,該漏洞源于網(wǎng)絡系統(tǒng)或產(chǎn)品對系統(tǒng)資源(如內存、磁盤空間、文件等)的管理不當。
|
服務器操作系統(tǒng) | 2022-01-07 |
2943 | CVE-2021-42380 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發(fā)者的一套包含了多個linux命令和工具的應用程序。Busybox awk applet 存在資源管理錯誤漏洞,該漏洞源于在Busybox的awk applet中,在處理nvalloc函數(shù)中精心制作的awk模式時,“免費后使用”會導致拒絕服務。攻擊者可利用該漏洞導致代碼執(zhí)行。
|
服務器操作系統(tǒng) | 2022-01-07 |
2944 | CVE-2021-42379 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發(fā)者的一套包含了多個linux命令和工具的應用程序。Busybox的awk applet存在資源管理錯誤漏洞,攻擊者可利用該漏洞在處理下一個輸入文件函數(shù)中精心制作的awk模式時執(zhí)行代碼。
|
服務器操作系統(tǒng) | 2022-01-07 |
2945 | CVE-2021-42378 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發(fā)者的一套包含了多個linux命令和工具的應用程序。Busybox的awk applet存在資源管理錯誤漏洞,攻擊者可利用該漏洞在getvar_i函數(shù)中處理特制的awk模式時執(zhí)行代碼。
|
服務器操作系統(tǒng) | 2022-01-07 |
2946 | CVE-2021-33193 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網(wǎng)頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.17 至 2.4.48 版本存在安全漏洞,該漏洞可通過HTTP/2發(fā)送的精心制作的方法繞過身份驗證,并由mod_proxy轉發(fā)。
|
服務器操作系統(tǒng) | 2022-01-07 |
2947 | CVE-2021-30641 | 中等 |
Apache HTTP服務在升級過程中復發(fā)了MergeSlashes漏洞。
|
服務器操作系統(tǒng) | 2022-01-07 |
2948 | CVE-2021-26691 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網(wǎng)頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.0 to 2.4.46存在緩沖區(qū)錯誤漏洞,該漏洞允許遠程攻擊者可利用該漏洞執(zhí)行拒絕服務(DoS)攻擊。
|
服務器操作系統(tǒng) | 2022-01-07 |
2949 | CVE-2021-26690 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網(wǎng)頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 存在代碼問題漏洞,該漏洞源于在mod會話中一個NULL指針解引用錯誤。遠程攻擊者可利用該漏洞將專門設計的數(shù)據(jù)傳遞給應用程序,并執(zhí)行拒絕服務(DoS)攻擊。
|
服務器操作系統(tǒng) | 2022-01-07 |
2950 | CVE-2020-9490 | 重要 |
Apache HTTP Server是美國阿帕奇軟件(Apache Software)基金會的一款開源網(wǎng)頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.20版本至2.4.43版本中存在安全漏洞,攻擊者可借助‘Cache-Digest’標頭中帶有特制值的HTTP/2請求利用該漏洞造成Push Diary崩潰。
|
服務器操作系統(tǒng) | 2022-01-07 |
2951 | CVE-2020-35452 | 低等 |
EasyApache是Apache基金會的一個功能強大且易于使用的工具,內置在WHM/cPanel中,可以使用它來更新和配置Apache web服務器。EasyApache 存在安全漏洞,該漏洞源于mod_auth_digest 中每零字節(jié)的堆棧溢出。
|
服務器操作系統(tǒng) | 2022-01-07 |
2952 | CVE-2020-13950 | 低等 |
Apache httpd中存在mod_proxy 空指針。這個漏洞可能造成數(shù)據(jù)機密性和完整性以及系統(tǒng)的可用性方面的威脅。
|
服務器操作系統(tǒng) | 2022-01-07 |
2953 | CVE-2020-13938 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網(wǎng)頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.0 to 2.4.46存在安全漏洞,該漏洞源于權限管理不當。Windows系統(tǒng)中的本地用戶可以停止Apache HTTP服務器服務。該漏洞允許本地用戶停止服務。
|
服務器操作系統(tǒng) | 2022-01-07 |
2954 | CVE-2020-8450 | 重要 |
在4.10版本前的squid中。由于不正確的緩沖區(qū)管理,遠程客戶端會導致緩沖區(qū)溢出。
|
服務器操作系統(tǒng) | 2022-01-07 |
2955 | CVE-2021-33193 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網(wǎng)頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.17 至 2.4.48 版本存在安全漏洞,該漏洞可通過HTTP/2發(fā)送的精心制作的方法繞過身份驗證,并由mod_proxy轉發(fā)。
|
服務器操作系統(tǒng) | 2022-01-07 |