安全漏洞

CVE

當(dāng)前位置  >  首頁  >  服務(wù)支持  >  安全漏洞  >  CVE

該列表僅展示不受對應(yīng)CVE影響的產(chǎn)品

CVE編號 安全級別 描述 系統(tǒng)類型 發(fā)布時間
4351 CVE-2019-11050 低等
PHP(PHP:Hypertext Preprocessor,PHP:超文本預(yù)處理器)是PHPGroup和開放源代碼社區(qū)的共同維護(hù)的一種開源的通用計算機(jī)腳本語言。該語言主要用于Web開發(fā),支持多種數(shù)據(jù)庫及操作系統(tǒng)。EXIF extension是其中的一個用于讀取和編寫圖像元數(shù)據(jù)的擴(kuò)展。PHP 7.2.26之前的7.2.x版本、7.3.13之前的7.3.x版本和7.4.0版本中的EXIF extension存在存在緩沖區(qū)錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時,未正確驗證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
服務(wù)器操作系統(tǒng) 2019-11-07
4352 CVE-2019-18804 重要
DjVuLibre是一款DjVu(計算機(jī)文件格式)的開源實現(xiàn),它包括DjVu文件查看器、瀏覽器插件、DjVu文件解碼/編碼器和其它實用程序。DjVuLibre 3.5.27版本中的IW44EncodeCodec.cpp文件的‘DJVU::filter_fv’函數(shù)存在代碼問題漏洞。遠(yuǎn)程攻擊者可通過誘使用戶打開特制文件利用該漏洞導(dǎo)致拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2019-11-07
4353 CVE-2019-18397 重要
fribidi是一款Unicode雙向算法的開源實現(xiàn)。fribidi 1.0.0版本至1.0.7版本中的lib/fribidi-bidi.c文件的‘fribidi_get_par_embedding_levels_ex()’函數(shù)存在緩沖區(qū)錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時,未正確驗證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
服務(wù)器操作系統(tǒng) 2019-11-07
4354 CVE-2019-11050 低等
PHP(PHP:Hypertext Preprocessor,PHP:超文本預(yù)處理器)是PHPGroup和開放源代碼社區(qū)的共同維護(hù)的一種開源的通用計算機(jī)腳本語言。該語言主要用于Web開發(fā),支持多種數(shù)據(jù)庫及操作系統(tǒng)。EXIF extension是其中的一個用于讀取和編寫圖像元數(shù)據(jù)的擴(kuò)展。PHP 7.2.26之前的7.2.x版本、7.3.13之前的7.3.x版本和7.4.0版本中的EXIF extension存在存在緩沖區(qū)錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時,未正確驗證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
服務(wù)器操作系統(tǒng) 2019-11-07
4355 CVE-2014-8181 低等
Linux kernel存在安全漏洞。攻擊者可利用該漏洞獲取受影響組件敏感信息。
服務(wù)器操作系統(tǒng) 2019-11-06
4356 CVE-2019-14847 中等
Samba是Samba團(tuán)隊的一套可使UNIX系列的操作系統(tǒng)與微軟Windows操作系統(tǒng)的SMB/CIFS網(wǎng)絡(luò)協(xié)議做連結(jié)的自由軟件。該軟件支持共享打印機(jī)、互相傳輸資料文件等。Samba 4.9.15之前的4.0.0版本和4.10.10之前的4.10.x版本中存在安全漏洞。攻擊者可利用該漏洞造成AD DC LDAP服務(wù)器崩潰。
服務(wù)器操作系統(tǒng) 2019-10-29
4357 CVE-2019-14833 中等
Samba是Samba團(tuán)隊的一套可使UNIX系列的操作系統(tǒng)與微軟Windows操作系統(tǒng)的SMB/CIFS網(wǎng)絡(luò)協(xié)議做連結(jié)的自由軟件。該軟件支持共享打印機(jī)、互相傳輸資料文件等。Samba中存在安全漏洞。該漏洞源于程序沒有正確處理密碼檢查腳本。攻擊者可利用該漏洞實施字典攻擊,破解密碼。
服務(wù)器操作系統(tǒng) 2019-10-29
4358 CVE-2019-18853 中等
ImageMagick Studio ImageMagick是美國ImageMagick Studio公司的一套開源的圖像處理軟件。該軟件可讀取、轉(zhuǎn)換或?qū)懭攵喾N格式的圖片。ImageMagick Studio ImageMagick 7.0.9-0之前版本中存在安全漏洞,該漏洞源于coders/svg.c文件沒有正確限制XML_PARSE_HUGE。遠(yuǎn)程攻擊者可利用該漏洞造成拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2019-10-29
4359 CVE-2018-3180 中等
Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JSSE)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經(jīng)身份驗證的攻擊者通過SSL/TLS訪問網(wǎng)絡(luò),從而危害Java SE、Java SE Embedded、JRockit。成功攻擊此漏洞可導(dǎo)致對Java SE、Java SE Embedded、JRockit的某些可訪問數(shù)據(jù)進(jìn)行未經(jīng)授權(quán)的更新、插入或刪除訪問,以及對Java SE、Java SE Embedded、Java SE Embedded和,JRockit可訪問的數(shù)據(jù)和未經(jīng)授權(quán)的能力導(dǎo)致Java SE、javase Embedded、JRockit的部分拒絕服務(wù)(部分拒絕服務(wù))。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應(yīng)用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現(xiàn)安全性。通過在指定組件中使用API,例如通過向API提供數(shù)據(jù)的web服務(wù),也可以利用此漏洞。CVSS 3.0基本得分5.6(機(jī)密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)。
服務(wù)器操作系統(tǒng) 2019-10-29
4360 CVE-2016-9793 中等
Linux kernel是美國Linux基金會發(fā)布的開源操作系統(tǒng)Linux所使用的內(nèi)核。NFSv4 implementation是其中的一個分布式文件系統(tǒng)協(xié)議。Linux kernel 4.8.13及之前的版本中的net/core/sock.c文件的‘sock_setsockopt’函數(shù)存在安全漏洞,該漏洞源于程序沒有正確的處理‘sk_sndbuf’和‘sk_rcvbuf’的負(fù)值。本地攻擊者可利用該漏洞造成拒絕服務(wù)(內(nèi)存損壞和系統(tǒng)崩潰)。
服務(wù)器操作系統(tǒng) 2019-10-26
4361 CVE-2018-3150 中等
Oracle Java SE的Java SE組件(子組件:實用程序)中存在漏洞。受影響的受支持版本是javase:11。難以利用的漏洞允許未經(jīng)身份驗證的攻擊者通過多個協(xié)議訪問網(wǎng)絡(luò),從而危害Java SE。成功攻擊此漏洞會導(dǎo)致對某些Java SE可訪問數(shù)據(jù)的未經(jīng)授權(quán)的更新、插入或刪除訪問。注意:此漏洞適用于加載和運行不受信任的代碼(例如,來自internet的代碼)并依賴Java沙盒來實現(xiàn)安全性的Java部署。此漏洞不適用于僅加載和運行受信任代碼(例如,由管理員安裝的代碼)的Java部署,通常在服務(wù)器中。CVSS 3.0基本得分3.7(完整性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N)。
服務(wù)器操作系統(tǒng) 2019-10-26
4362 CVE-2018-3169 嚴(yán)重
Oracle Java SE的Java SE、Java SE嵌入式組件(子組件:熱點)中的漏洞。受影響的受支持版本是javase:7u191、8u182和11;javase Embedded:8u181。難以利用的漏洞允許未經(jīng)身份驗證的攻擊者通過多個協(xié)議訪問網(wǎng)絡(luò),危害Java SE、Java SE Embedded。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于javase中,但攻擊可能會嚴(yán)重影響其他產(chǎn)品。成功攻擊此漏洞可導(dǎo)致接管Java SE,Java SE Embedded。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應(yīng)用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現(xiàn)安全性。此漏洞不適用于僅加載和運行受信任代碼(例如由管理員安裝的代碼)的Java部署,通常在服務(wù)器中。CVSS 3.0基本得分8.3(機(jī)密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
服務(wù)器操作系統(tǒng) 2019-10-25
4363 CVE-2018-3149 重要
Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JNDI)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經(jīng)身份驗證的攻擊者通過多種協(xié)議訪問網(wǎng)絡(luò),從而危害Java SE、Java SE Embedded、JRockit。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于Java SE、Java SE Embedded、JRockit中,但攻擊可能會顯著影響其他產(chǎn)品。成功攻擊此漏洞可導(dǎo)致接管Java SE、Java SE Embedded、JRockit。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應(yīng)用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現(xiàn)安全性。通過在指定組件中使用API,例如通過向API提供數(shù)據(jù)的web服務(wù),也可以利用此漏洞。CVSS 3.0基本得分8.3(機(jī)密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
服務(wù)器操作系統(tǒng) 2019-10-25
4364 CVE-2019-19480 中等
OpenSC是一款開源的智能卡工具和中間件。OpenSC 0.19.0及之前版本和0.20.x版本至0.20.0-rc3版本中存在安全漏洞。
服務(wù)器操作系統(tǒng) 2019-10-23
4365 CVE-2019-14834 低等
Dnsmasq是一款使用C語言編寫的輕量級DNS轉(zhuǎn)發(fā)和DHCP、TFTP服務(wù)器。Dnsmasq 2.81之前版本中存在資源管理錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品對系統(tǒng)資源(如內(nèi)存、磁盤空間、文件等)的管理不當(dāng)。
服務(wù)器操作系統(tǒng) 2019-10-23

試用

服務(wù)

動態(tài)

聯(lián)系

金鸡app官方网站,锵锵锵锵锵锵锵锵锵好深好疼,葫芦里面不买药千万影片你需要app ,沦为黑人的泄欲工具 ,高校长白沽老师洁2,suming沟厕系列视频,国产私拍视频,[长弓燧龙] 女武神の梦,201314爱国者app,男人用j戳女人的屁股的软件