安全漏洞

CVE

當(dāng)前位置  >  首頁  >  服務(wù)支持  >  安全漏洞  >  CVE

該列表僅展示不受對應(yīng)CVE影響的產(chǎn)品

CVE編號 安全級別 描述 系統(tǒng)類型 發(fā)布時(shí)間
46 CVE-2025-1695 中等
F5 NGINX Unit是美國F5公司的一款多語言動(dòng)態(tài)應(yīng)用服務(wù)器。該產(chǎn)品持RESTful JSON API、支持運(yùn)行使用多種語言和框架構(gòu)建的應(yīng)用程序。 F5 NGINX Unit 1.34.2之前版本存在安全漏洞,該漏洞源于無限循環(huán),可能導(dǎo)致CPU資源耗盡和拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2025-03-13
47 CVE-2025-0426 中等
Kubernetes(K8s)是Kubernetes開源的一個(gè)開源系統(tǒng),用于自動(dòng)部署、擴(kuò)展和管理容器化應(yīng)用程序。 Kubernetes存在安全漏洞,該漏洞源于向未經(jīng)身份驗(yàn)證的kubelet只讀HTTP端點(diǎn)發(fā)出的大量容器檢查點(diǎn)請求可能會(huì)導(dǎo)致節(jié)點(diǎn)磁盤填滿,從而導(dǎo)致節(jié)點(diǎn)拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2025-03-13
48 CVE-2024-57360 重要
GNU Binutils存在安全漏洞,該漏洞源于nm --without-symbol-version組件訪問控制不當(dāng)。
服務(wù)器操作系統(tǒng) 2025-03-12
49 CVE-2023-6395 中等
Mock存在安全漏洞,該漏洞源于缺乏適當(dāng)?shù)纳诚洌粽呃迷撀┒纯赡苓M(jìn)行權(quán)限升級,以root用戶權(quán)限執(zhí)行任意代碼。
服務(wù)器操作系統(tǒng) 2025-03-11
50 CVE-2025-27111 中等
Rack是Rack開源的一個(gè)模塊化的Ruby web服務(wù)器界面。 Rack 2.2.12之前版本、3.0.13之前版本和3.1.11之前版本存在安全漏洞,該漏洞源于存在日志注入問題。
服務(wù)器操作系統(tǒng) 2025-03-10
51 CVE-2024-8376 重要
Eclipse Mosquitto 2.0.18a及之前版本存在安全漏洞,該漏洞源于攻擊者可以通過發(fā)送特定序列的數(shù)據(jù)包來實(shí)現(xiàn)內(nèi)存泄漏、分段錯(cuò)誤或堆釋放后重用
服務(wù)器操作系統(tǒng) 2025-03-07
52 CVE-2023-1075 低等
在Linux內(nèi)核中發(fā)現(xiàn)了一個(gè)缺陷。tls_is_tx_ready()錯(cuò)誤地檢查列表是否為空,可能會(huì)訪問list_head的類型混淆的條目,從而泄漏與rec->tx_ready重疊的混淆字段的最后一個(gè)字節(jié)。
服務(wù)器操作系統(tǒng) 2025-03-06
53 CVE-2025-1866 重要
libwebsockets 4.3.4之前版本存在安全漏洞,該漏洞源于指針操作不當(dāng),可能導(dǎo)致越界內(nèi)存訪問。
服務(wù)器操作系統(tǒng) 2025-03-06
54 CVE-2024-33616 中等
通過某些特定的無效憑證可以繞過管理員身份驗(yàn)證,從而能夠以管理員權(quán)限登錄。
服務(wù)器操作系統(tǒng) 2025-03-06
55 CVE-2025-25184 中等
Rack是Rack開源的一個(gè)模塊化的Ruby web服務(wù)器界面。 Rack存在安全漏洞,該漏洞源于可以通過制作包含換行符的輸入來利用 Rack::CommonLogger 來操縱日志條目。
服務(wù)器操作系統(tǒng) 2025-03-05
56 CVE-2025-1390 中等
libcap是Michael Kerrisk個(gè)人開發(fā)者的一個(gè)網(wǎng)絡(luò)數(shù)據(jù)包捕獲函數(shù)包。 libcap存在安全漏洞,該漏洞源于pam_cap.so組名存在解析錯(cuò)誤,會(huì)導(dǎo)致非授權(quán)用戶獲得權(quán)限提升。
服務(wù)器操作系統(tǒng) 2025-03-05
57 CVE-2025-27144 中等
Go JOSE是Go JOSE開源的一個(gè) Go 中 JOSE 標(biāo)準(zhǔn)的實(shí)現(xiàn)。 Go JOSE 4.x版本至4.0.5之前版本存在安全漏洞,該漏洞源于內(nèi)存過度消耗。攻擊者利用該漏洞可以通過發(fā)送惡意令牌導(dǎo)致拒絕服務(wù)。
服務(wù)器操作系統(tǒng) 2025-03-05
58 CVE-2023-22745 低等
Peter Huewe tpm2-tss是 Peter Huewe開源的一個(gè)應(yīng)用程序。用于實(shí)現(xiàn)可信賴計(jì)算組(TCG)TPM2軟件堆棧(TSS)的源代碼。 tpm2-tss存在安全漏洞,該漏洞源于存在緩沖區(qū)溢出問題。攻擊者利用該漏洞可以執(zhí)行任意代碼。
服務(wù)器操作系統(tǒng) 2025-03-05
59 CVE-2025-26623 中等
Exiv2是Andreas Huggel個(gè)人開發(fā)者的一套用于管理圖像元數(shù)據(jù)的C++庫和命令行應(yīng)用程序。該產(chǎn)品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數(shù)據(jù)的功能。 Exiv2 v0.28.0版本至v0.28.4版本存在資源管理錯(cuò)誤漏洞,該漏洞源于處理特制圖像文件時(shí)未正確驗(yàn)證輸入。攻擊者利用該漏洞可以執(zhí)行任意代碼。
服務(wù)器操作系統(tǒng) 2025-03-05
60 CVE-2025-26601 重要
X.Org是X.Org基金會(huì)的一個(gè)開放源代碼的自由軟件。Xwayland是Xwayland開源的一個(gè)通信協(xié)議,規(guī)定了顯示服務(wù)器與其客戶機(jī)之間的通信方式。 X.Org和Xwayland存在資源管理錯(cuò)誤漏洞,該漏洞源于更改警報(bào)時(shí)逐個(gè)評估更改掩碼值,可能導(dǎo)致釋放后重用。
服務(wù)器操作系統(tǒng) 2025-03-05

試用

服務(wù)

動(dòng)態(tài)

聯(lián)系

金鸡app官方网站,锵锵锵锵锵锵锵锵锵好深好疼,葫芦里面不买药千万影片你需要app ,沦为黑人的泄欲工具 ,高校长白沽老师洁2,suming沟厕系列视频,国产私拍视频,[长弓燧龙] 女武神の梦,201314爱国者app,男人用j戳女人的屁股的软件