CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
3211 | CVE-2021-3905 | 中等 |
IBM Jazz Team Server是美國(guó)IBM公司的一個(gè)應(yīng)用服務(wù)器。提供了基礎(chǔ)服務(wù),這些服務(wù)使一組工具可以作為單個(gè)邏輯服務(wù)器一起工作,并且包括提供工具特定功能的任意數(shù)量的Jazz Team Server Extensions。IBM Jazz Team Server 6.0.6版本、6.0.6.1版本、7.0版本、7.0.1版本、7.0.2版本存在安全漏洞。攻擊者利用該漏洞在 Web UI 中嵌入任意 JavaScript 代碼,從而導(dǎo)致受信任會(huì)話中的憑據(jù)泄露。
|
服務(wù)器操作系統(tǒng) | 2021-11-08 |
3212 | CVE-2021-41079 | 重要 |
Apache Tomcat是美國(guó)阿帕奇(Apache)基金會(huì)的一款輕量級(jí)Web應(yīng)用服務(wù)器。該程序?qū)崿F(xiàn)了對(duì)Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于程序處理某些 TLS 數(shù)據(jù)包時(shí)存在無(wú)限循環(huán),遠(yuǎn)程攻擊者可以向應(yīng)用程序發(fā)送特制的數(shù)據(jù)包,消耗所有可用的系統(tǒng)資源并導(dǎo)致拒絕服務(wù)條件。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3213 | CVE-2021-3700 | 低等 |
usbredir存在安全漏洞,該漏洞源于多用戶設(shè)置問(wèn)題。成功利用此漏洞將導(dǎo)致用戶的機(jī)密性受到影響。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3214 | CVE-2021-3570 | 重要 |
linuxptp ptp4l 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于在端口之間轉(zhuǎn)發(fā)PTP消息時(shí)缺少長(zhǎng)度檢查,遠(yuǎn)程攻擊者可導(dǎo)致信息泄漏、崩潰或潛在的遠(yuǎn)程代碼執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3215 | CVE-2021-34552 | 中等 |
Pillow 中存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于產(chǎn)品的convert .c未能驗(yàn)證參數(shù)的安全性,攻擊者可通過(guò)該漏洞引發(fā)緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3216 | CVE-2021-32765 | 重要 |
Hiredis 存在安全漏洞,該漏洞允許攻擊者提供惡意制作或損壞的RESP、mult-bulk 協(xié)議數(shù)據(jù),可導(dǎo)致整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3217 | CVE-2021-3246 | 重要 |
libsndfile是一款用于讀取和寫(xiě)入包含采樣音頻數(shù)據(jù)的聲音文件的AC庫(kù)。libsndfile存在安全漏洞,該漏洞源于msadpcm解碼塊中的堆緩沖區(qū)溢出漏洞允許攻擊者可利用該漏洞通過(guò)精心制作的WAV文件執(zhí)行任意代碼。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3218 | CVE-2021-28678 | 中等 |
Pillow存在數(shù)據(jù)偽造問(wèn)題漏洞,該漏洞由于對(duì)PsdImagePlugin.PsdImageFile方法中的內(nèi)部資源管理不當(dāng),遠(yuǎn)程攻擊者可以將特制文件傳遞給應(yīng)用程序,并執(zhí)行拒絕服務(wù)(DoS)攻擊。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3219 | CVE-2021-28677 | 中等 |
Pillow存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞由于在處理?yè)Q行符(例如在打開(kāi)文件時(shí)使用“ r”,“ n”)時(shí)對(duì)用戶提供的輸入的驗(yàn)證不足而存在的。遠(yuǎn)程攻擊者可以將特制文件傳遞給應(yīng)用程序,并執(zhí)行拒絕服務(wù)(DoS)攻擊。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3220 | CVE-2021-28676 | 中等 |
Pillow存在安全漏洞,該漏洞由于對(duì)PsdImagePlugin.PsdImageFile方法中的內(nèi)部資源管理不當(dāng),遠(yuǎn)程攻擊者可以將特制文件傳遞給應(yīng)用程序,并執(zhí)行拒絕服務(wù)(DoS)攻擊。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3221 | CVE-2021-28675 | 中等 |
Pillow存在資源管理錯(cuò)誤漏洞,該漏洞由于對(duì)PsdImagePlugin.PsdImageFile方法中的內(nèi)部資源管理不當(dāng),遠(yuǎn)程攻擊者可以將特制文件傳遞給應(yīng)用程序,并執(zhí)行拒絕服務(wù)(DoS)攻擊。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3222 | CVE-2021-25288 | 中等 |
Pillow存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞允許遠(yuǎn)程攻擊者訪問(wèn)敏感的信息。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3223 | CVE-2021-25287 | 中等 |
Pillow存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞允許遠(yuǎn)程攻擊者訪問(wèn)敏感的信息。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3224 | CVE-2021-23926 | 重要 |
Apache Xmlbeans存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于沒(méi)有設(shè)置保護(hù)用戶免受惡意XML輸入傷害所需的屬性。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |
3225 | CVE-2021-23437 | 中等 |
python中的pillow模塊存在安全漏洞,該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品的代碼開(kāi)發(fā)過(guò)程中存在設(shè)計(jì)或?qū)崿F(xiàn)不當(dāng)?shù)膯?wèn)題,攻擊者利用該漏洞可導(dǎo)致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2021-11-05 |