該列表僅展示不受對(duì)應(yīng)CVE影響的產(chǎn)品
CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
406 | CVE-2024-29025 | 中等 |
Netty是Netty社區(qū)的一款非阻塞I/O客戶端-服務(wù)器框架,它主要用于開發(fā)Java網(wǎng)絡(luò)應(yīng)用程序,如協(xié)議服務(wù)器和客戶端等。
Netty 4.1.108.Final之前版本存在安全漏洞,該漏洞源于“HttpPostRequestDecoder”被用來積累數(shù)據(jù)。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
407 | CVE-2024-26590 | 中等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于每個(gè)文件壓縮格式不一致。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
408 | CVE-2024-26586 | 中等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞。攻擊者利用該漏洞導(dǎo)致堆棧損壞。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
409 | CVE-2024-21211 | 低等 |
Oracle Java SE是美國甲骨文(Oracle)公司的一款用于開發(fā)和部署桌面、服務(wù)器以及嵌入設(shè)備和實(shí)時(shí)環(huán)境中的Java應(yīng)用程序。
Oracle Java SE 的 Oracle Java SE、Oracle GraalVM for JDK和Oracle GraalVM Enterprise Edition存在安全漏洞。攻擊者利用該漏洞可以更新、插入或刪除可訪問的數(shù)據(jù)。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
410 | CVE-2023-39179 | 低等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于缺乏對(duì)用戶提供的數(shù)據(jù)的正確驗(yàn)證,導(dǎo)致攻擊者可以泄露安裝中的敏感信息。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
411 | CVE-2023-39176 | 低等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于缺乏對(duì)用戶提供的數(shù)據(jù)的正確驗(yàn)證,導(dǎo)致攻擊者可以泄露安裝中的敏感信息。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
412 | CVE-2024-27280 | 低等 |
StringIO是The Ruby Programming Language開源的一個(gè) Ruby 輸入輸出庫。
StringIO 3.0.2及之前版本存在安全漏洞,該漏洞源于存在緩沖區(qū)重寫問題。
|
服務(wù)器操作系統(tǒng) | 2024-12-06 |
413 | CVE-2023-26768 | 重要 |
Liblouis是一款使用C語言編寫的開源的盲文翻譯器。
Liblouis v.3.24.0版本存在安全漏洞,該漏洞源于存在緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者利用該漏洞可以通過compileTranslationTable.c和lou_setDataPath函數(shù)造成拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2024-12-06 |
414 | CVE-2023-26767 | 重要 |
Liblouis是一款使用C語言編寫的開源的盲文翻譯器。
Liblouis v.3.24.0版本存在安全漏洞,該漏洞源于存在緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者利用該漏洞可以通過logginc.c端點(diǎn)的lou_logFile函數(shù)導(dǎo)致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2024-12-06 |
415 | CVE-2022-3064 | 重要 |
Go-Yaml是一種 Yaml 對(duì) Go 語言的支持。使 Go 程序能夠輕松地對(duì) Yaml 值進(jìn)行編碼和解碼。
Go-Yaml 存在安全漏洞,該漏洞源于解析惡意或大型 YAML 文檔可能會(huì)消耗過多的 CPU 或內(nèi)存。
|
服務(wù)器操作系統(tǒng) | 2024-12-06 |
416 | CVE-2023-21980 | 重要 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫服務(wù)器組件。
Oracle MySQL 5.7.41 版本及之前版本和 8.0.32 版本及之前版本的 Client programs 組件存在安全漏洞。低權(quán)限攻擊者利用該漏洞可以通過多種協(xié)議訪問網(wǎng)絡(luò)來破壞 MySQL 服務(wù)器。
|
服務(wù)器操作系統(tǒng) | 2024-12-06 |
417 | CVE-2023-21912 | 重要 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。
Oracle MySQL 5.7.41 版本及之前版本和 8.0.30 版本及之前版本的 Server: Security: Privileges 組件存在安全漏洞。未經(jīng)身份驗(yàn)證的攻擊者利用該漏洞可以通過多種協(xié)議訪問網(wǎng)絡(luò)來破壞 MySQL 服務(wù)器。
|
服務(wù)器操作系統(tǒng) | 2024-12-06 |
418 | CVE-2022-21600 | 重要 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫服務(wù)器組件。
Oracle MySQL 的 MySQL Server 存在安全漏洞。通過多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問的高權(quán)限攻擊者破壞 MySQL Server。成功攻擊此漏洞可導(dǎo)致 MySQL Server 被接管。
|
服務(wù)器操作系統(tǒng) | 2024-12-06 |
419 | CVE-2022-36062 | 低等 |
Grafana是Grafana實(shí)驗(yàn)室的一套提供可視化監(jiān)控界面的開源監(jiān)控工具。該工具主要用于監(jiān)控和分析Graphite、InfluxDB和Prometheus等。
Grafana 存在安全漏洞。
|
服務(wù)器操作系統(tǒng) | 2024-12-06 |
420 | CVE-2022-20153 | 中等 |
Google Android是美國谷歌(Google)公司的一套以Linux為基礎(chǔ)的開源操作系統(tǒng)。
Google Android 中的Kernel components Kernel 存在安全漏洞。
|
服務(wù)器操作系統(tǒng) | 2024-12-06 |