CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
2311 | CVE-2022-21436 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許通過多種協(xié)議進行網(wǎng)絡訪問的高權限攻擊者破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完全 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2312 | CVE-2022-21435 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許通過多種協(xié)議進行網(wǎng)絡訪問的高權限攻擊者破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完全 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2313 | CVE-2022-21427 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許通過多種協(xié)議進行網(wǎng)絡訪問的高權限攻擊者破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完全 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2314 | CVE-2022-21425 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許通過多種協(xié)議進行網(wǎng)絡訪問的高權限攻擊者破壞 MySQL 服務器。成功攻擊此漏洞可能會導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完整的 DOS),以及未經(jīng)授權更新、插入或刪除對 MySQL Server 可訪問數(shù)據(jù)的訪問。
|
服務器操作系統(tǒng) | 2022-04-19 |
2315 | CVE-2022-21423 | 低等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL(組件:InnoDB)的 MySQL 服務器產(chǎn)品中存在緩沖區(qū)錯誤漏洞,該漏洞允許通過多種協(xié)議進行網(wǎng)絡訪問的高權限攻擊者破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 的部分拒絕服務(部分 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2316 | CVE-2022-21418 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許高權限攻擊者通過多種協(xié)議進行網(wǎng)絡訪問來破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完全 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2317 | CVE-2022-21417 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許高權限攻擊者通過多種協(xié)議進行網(wǎng)絡訪問來破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完全 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2318 | CVE-2022-21415 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許高權限攻擊者通過多種協(xié)議進行網(wǎng)絡訪問來破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完全 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2319 | CVE-2022-21414 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許高權限攻擊者通過多種協(xié)議進行網(wǎng)絡訪問來破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完全 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2320 | CVE-2022-21413 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許高權限攻擊者通過多種協(xié)議進行網(wǎng)絡訪問來破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完全 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2321 | CVE-2022-21412 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個數(shù)據(jù)庫服務器組件。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅(qū)動程序。Oracle MySQL 的 MySQL 服務器產(chǎn)品中存在輸入驗證錯誤漏洞,該漏洞允許高權限攻擊者通過多種協(xié)議進行網(wǎng)絡訪問來破壞 MySQL 服務器。成功攻擊此漏洞可能導致未經(jīng)授權的能力導致 MySQL Server 掛起或頻繁重復崩潰(完全 DOS)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2322 | CVE-2021-2161 | 中等 |
Oracle Java SE Embedded是美國甲骨文(Oracle)公司的一款針對嵌入式系統(tǒng)的、可移植的應用程序的Java平臺。Java SE Embedded: 8u281 存在輸入驗證錯誤漏洞,該漏洞源于Oracle GraalVM Enterprise Edition中的Libraries組件的輸入驗證不正確。
|
服務器操作系統(tǒng) | 2022-04-19 |
2323 | CVE-2020-18032 | 中等 |
Graphviz是一套開源的圖形可視化軟件。該軟件主要用于繪制DOT語言腳本中指定的圖形。Graphviz Graph Visualization Tools 存在安全漏洞,該漏洞允許遠程攻擊者執(zhí)行任意代碼或通過加載一個制作好的文件到“l(fā)ib common shapes.c”組件導致拒絕服務(應用程序崩潰)。
|
服務器操作系統(tǒng) | 2022-04-19 |
2324 | CVE-2018-20346 | 重要 |
SQLite是美國D.Richard Hipp軟件開發(fā)者的一套基于C語言的開源嵌入式關系數(shù)據(jù)庫管理系統(tǒng)。該系統(tǒng)具有獨立性、隔離性、跨平臺等特點。SQLite中存在輸入驗證錯誤漏洞。遠程攻擊者可借助被損壞的數(shù)據(jù)庫利用該漏洞執(zhí)行任意代碼。
|
服務器操作系統(tǒng) | 2022-04-19 |
2325 | CVE-2016-8735 | 重要 |
Apache Tomcat是美國阿帕奇(Apache)軟件基金會下屬的Jakarta項目的一款輕量級Web應用服務器,它主要用于開發(fā)和調(diào)試JSP程序,適用于中小型系統(tǒng)。Apache Tomcat中存在遠程代碼執(zhí)行漏洞。遠程攻擊者可利用該漏洞執(zhí)行代碼。以下版本受到影響:Apache Tomcat 6.0.48之前的版本,7.0.73之前的7.x版本,8.0.39之前的8.x版本,8.5.7之前的8.5.x版本,9.0.0.M12之前的9.x版本。
|
服務器操作系統(tǒng) | 2022-04-19 |