安全漏洞

CVE

當(dāng)前位置  >  首頁  >  服務(wù)支持  >  安全漏洞  >  CVE

該列表僅展示不受對應(yīng)CVE影響的產(chǎn)品

CVE編號 安全級別 描述 系統(tǒng)類型 發(fā)布時間
451 CVE-2024-43571 重要
Microsoft Sudo for Windows是美國微軟(Microsoft)公司的用戶(以管理員身份)直接從 Windows 上的未提升權(quán)限的控制臺會話運行提升的命令的一種新方式。 Microsoft Sudo for Windows存在安全漏洞。攻擊者利用該漏洞執(zhí)行欺騙攻擊。以下產(chǎn)品和版本受到影響:Windows 11 Version 24H2 for ARM64-based Systems,Windows 11 Version 24H2 for x64-based Systems。
服務(wù)器操作系統(tǒng) 2024-11-13
452 CVE-2018-14628 中等
Samba是用于 Linux 和 Unix 的標(biāo)準(zhǔn) Windows 互操作性程序套件。 Samba存在安全漏洞,該漏洞源于缺少訪問控制檢查。攻擊者利用該漏洞可以獲取LDAP存儲中已刪除對象的名稱和保留的屬性。
服務(wù)器操作系統(tǒng) 2024-11-13
453 CVE-2024-7348 重要
PostgreSQL是PostgreSQL組織的一套自由的對象關(guān)系型數(shù)據(jù)庫管理系統(tǒng)。該系統(tǒng)支持大部分SQL標(biāo)準(zhǔn)并且提供了許多其他特性,例如外鍵、觸發(fā)器、視圖等。 PostgreSQL存在安全漏洞,該漏洞源于pg_dump的Time-of-check和Time-of-use存在競爭條件,允許攻擊者執(zhí)行任意SQL函數(shù)。
服務(wù)器操作系統(tǒng) 2024-11-11
454 CVE-2024-9781 中等
Wireshark(前稱Ethereal)是導(dǎo)線鯊魚(Wireshark)團隊的一套網(wǎng)絡(luò)數(shù)據(jù)包分析軟件。該軟件的功能是截取網(wǎng)絡(luò)數(shù)據(jù)包,并顯示出詳細(xì)的數(shù)據(jù)以供分析。 Wireshark 4.4.0版本和4.2.0版本至4.2.7版本存在安全漏洞,該漏洞源于AppleTalk和RELOAD Framing解析器崩潰。攻擊者利用該漏洞通過數(shù)據(jù)包或特制的捕獲文件進行拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2024-11-11
455 CVE-2024-9780 重要
Wireshark(前稱Ethereal)是導(dǎo)線鯊魚(Wireshark)團隊的一套網(wǎng)絡(luò)數(shù)據(jù)包分析軟件。該軟件的功能是截取網(wǎng)絡(luò)數(shù)據(jù)包,并顯示出詳細(xì)的數(shù)據(jù)以供分析。 Wireshark 4.4.0版本存在安全漏洞,該漏洞源于ITS解析器崩潰導(dǎo)致通過數(shù)據(jù)包或特制的捕獲文件進行拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2024-11-11
456 CVE-2024-45802 重要
Squid 6.10之前版本存在安全漏洞,該漏洞源于容易受到受信任服務(wù)器針對使用該代理的所有客戶端發(fā)起的拒絕服務(wù)攻擊。
服務(wù)器操作系統(tǒng) 2024-11-11
457 CVE-2024-42934 中等
OpenIPMI存在安全漏洞,該漏洞源于缺少對傳入LAN消息的授權(quán)類型檢查,攻擊者可能能夠觸發(fā)拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2024-11-11
458 CVE-2024-24479 中等
Wireshark(前稱Ethereal)是導(dǎo)線鯊魚(Wireshark)團隊的一套網(wǎng)絡(luò)數(shù)據(jù)包分析軟件。該軟件的功能是截取網(wǎng)絡(luò)數(shù)據(jù)包,并顯示出詳細(xì)的數(shù)據(jù)以供分析。 Wireshark 中存在安全漏洞,該漏洞源于存在緩沖區(qū)溢出漏洞,允許遠(yuǎn)程攻擊者造成拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2024-11-11
459 CVE-2024-24478 中等
Wireshark(前稱Ethereal)是導(dǎo)線鯊魚(Wireshark)團隊的一套網(wǎng)絡(luò)數(shù)據(jù)包分析軟件。該軟件的功能是截取網(wǎng)絡(luò)數(shù)據(jù)包,并顯示出詳細(xì)的數(shù)據(jù)以供分析。 Wireshark v.4.2.0之前版本存在安全漏洞,該漏洞源于允許遠(yuǎn)程攻擊者造成拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2024-11-11
460 CVE-2023-40167 中等
Eclipse Jetty 存在安全漏洞,該漏洞源于拒絕請求并返回400響應(yīng)。
服務(wù)器操作系統(tǒng) 2024-11-11
461 CVE-2023-36479 中等
Eclipse Jetty Canonical Repository存在安全漏洞,該漏洞源于允許具有非常特定命令結(jié)構(gòu)的Servlet用戶執(zhí)行錯誤命令。
服務(wù)器操作系統(tǒng) 2024-11-11
462 CVE-2023-26048 中等
Eclipse Jetty 存在資源管理錯誤漏洞,該漏洞源于當(dāng)攻擊者客戶端可能會發(fā)送一個大的多部分請求時,會導(dǎo)致服務(wù)器拋出OutOfMemoryError。受影響的產(chǎn)品和版本:Jetty-server 9.4.50及之前版本,10.0.13及之前版本,11.0.13及之前版本。
服務(wù)器操作系統(tǒng) 2024-11-11
463 CVE-2022-29654 中等
Nasm是The Nasm Development Team團隊的一個開源編程工具軟件。Nasm 2.15.05之前版本存在安全漏洞,該漏洞源于存在緩沖區(qū)溢出漏洞,允許攻擊者通過精心設(shè)計的文件造成拒絕服務(wù)
服務(wù)器操作系統(tǒng) 2024-11-07
464 CVE-2020-21687 中等
Nasm是The Nasm Development Team團隊的一個開源編程工具軟件。Nasm 2.15rc0 版本存在安全漏洞,該漏洞源于 stdscan.c 掃描功能中存在緩沖區(qū)溢出漏洞。
服務(wù)器操作系統(tǒng) 2024-11-07
465 CVE-2020-21686 中等
Nasm是The Nasm Development Team團隊的一個開源編程工具軟件。nasm 2.15.04 版本之前存在安全漏洞,該漏洞源于 preproc.c 的 Expand_mmac_params 函數(shù)中發(fā)現(xiàn)緩沖區(qū)溢出問題
服務(wù)器操作系統(tǒng) 2024-11-07

試用

服務(wù)

動態(tài)

聯(lián)系

金鸡app官方网站,锵锵锵锵锵锵锵锵锵好深好疼,葫芦里面不买药千万影片你需要app ,沦为黑人的泄欲工具 ,高校长白沽老师洁2,suming沟厕系列视频,国产私拍视频,[长弓燧龙] 女武神の梦,201314爱国者app,男人用j戳女人的屁股的软件