CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
2296 | CVE-2017-15715 | 低等 |
Apache httpd是美國(guó)阿帕奇(Apache)軟件基金會(huì)的一款專為現(xiàn)代操作系統(tǒng)開發(fā)和維護(hù)的開源HTTP服務(wù)器。Apache httpd 2.4.0版本至2.4.29版本中存在安全漏洞。攻擊者可通過(guò)向目標(biāo)系統(tǒng)發(fā)送特制的文件利用該漏洞繞過(guò)安全限制。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2297 | CVE-2017-15710 | 低等 |
Apache httpd是美國(guó)阿帕奇(Apache)軟件基金會(huì)的一款專為現(xiàn)代操作系統(tǒng)開發(fā)和維護(hù)的開源HTTP服務(wù)器。Apache httpd 2.0.23版本至2.0.65版本、2.2.0版本至2.2.34和2.4.0版本至2.4.29版本中的mod_authnz_ldap存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(wù)(崩潰和越邊界寫入)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2298 | CVE-2022-21451 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL 服務(wù)器產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL Server 掛起或頻繁重復(fù)崩潰(完全 DOS)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2299 | CVE-2022-21479 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL 服務(wù)器掛起或頻繁重復(fù)崩潰(完整的 DOS),以及對(duì) MySQL 服務(wù)器可訪問(wèn)數(shù)據(jù)的子集進(jìn)行未經(jīng)授權(quán)的讀取訪問(wèn)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2300 | CVE-2022-21478 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL 服務(wù)器掛起或頻繁重復(fù)崩潰(完整的 DOS),以及對(duì) MySQL 服務(wù)器可訪問(wèn)數(shù)據(jù)的子集進(jìn)行未經(jīng)授權(quán)的讀取訪問(wèn)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2301 | CVE-2022-21462 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL 服務(wù)器產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL Server 掛起或頻繁重復(fù)崩潰(完全 DOS)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2302 | CVE-2022-21460 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL Server 產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許未經(jīng)身份驗(yàn)證的攻擊者通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)來(lái)破壞 MySQL 服務(wù)器。成功攻擊此漏洞可導(dǎo)致未經(jīng)授權(quán)訪問(wèn)關(guān)鍵數(shù)據(jù)或完全訪問(wèn)所有 MySQL Server 可訪問(wèn)數(shù)據(jù)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2303 | CVE-2022-21459 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL 服務(wù)器產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能會(huì)導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL Server 掛起或頻繁重復(fù)崩潰(完整的 DOS),以及未經(jīng)授權(quán)更新、插入或刪除對(duì) MySQL Server 可訪問(wèn)數(shù)據(jù)的訪問(wèn)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2304 | CVE-2022-21457 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL Server 產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許未經(jīng)身份驗(yàn)證的攻擊者通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)來(lái)破壞 MySQL 服務(wù)器。成功攻擊此漏洞可導(dǎo)致未經(jīng)授權(quán)訪問(wèn)關(guān)鍵數(shù)據(jù)或完全訪問(wèn)所有 MySQL Server 可訪問(wèn)數(shù)據(jù)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2305 | CVE-2022-21454 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL 服務(wù)器產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL Server 掛起或頻繁重復(fù)崩潰(完全 DOS)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2306 | CVE-2022-21452 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL 服務(wù)器產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL Server 掛起或頻繁重復(fù)崩潰(完全 DOS)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2307 | CVE-2022-21444 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL 服務(wù)器產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL Server 掛起或頻繁重復(fù)崩潰(完全 DOS)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2308 | CVE-2022-21440 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL 服務(wù)器產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL Server 掛起或頻繁重復(fù)崩潰(完全 DOS)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2309 | CVE-2022-21438 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL 服務(wù)器產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL Server 掛起或頻繁重復(fù)崩潰(完全 DOS)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |
2310 | CVE-2022-21437 | 中等 |
Oracle MySQL是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫(kù)服務(wù)器組件。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL 的 MySQL 服務(wù)器產(chǎn)品中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高權(quán)限攻擊者破壞 MySQL 服務(wù)器。成功攻擊此漏洞可能導(dǎo)致未經(jīng)授權(quán)的能力導(dǎo)致 MySQL Server 掛起或頻繁重復(fù)崩潰(完全 DOS)。
|
服務(wù)器操作系統(tǒng) | 2022-04-19 |