CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
4456 | CVE-2019-9849 | 低等 |
LibreOffice是文檔基金會(The Document Foundation,TDF)的一套開源的辦公軟件套件。該產(chǎn)品包含Writer(文本文檔)、Calc(電子表格)和Impress(演示文稿)等應用程序。LibreOffice 6.2.5.之前版本中存在安全漏洞。遠程攻擊者可利用該漏洞檢索信息。
|
服務器操作系統(tǒng) | 2019-08-05 |
4457 | CVE-2019-9849 | 低等 |
LibreOffice是文檔基金會(The Document Foundation,TDF)的一套開源的辦公軟件套件。該產(chǎn)品包含Writer(文本文檔)、Calc(電子表格)和Impress(演示文稿)等應用程序。LibreOffice 6.2.5.之前版本中存在安全漏洞。遠程攻擊者可利用該漏洞檢索信息。
|
服務器操作系統(tǒng) | 2019-08-05 |
4458 | CVE-2019-16167 | 低等 |
sysstat是一套適用于Linux平臺的系統(tǒng)性能監(jiān)控工具。sysstat 12.1.6之前版本中的sa_common.c文件的remap_struct()存在輸入驗證錯誤漏洞。攻擊者可利用該漏洞損壞內(nèi)存。
|
服務器操作系統(tǒng) | 2019-08-03 |
4459 | CVE-2017-7189 | 中等 |
PHP(PHP:Hypertext Preprocessor,PHP:超文本預處理器)是PHPGroup和開放源代碼社區(qū)的共同維護的一種開源的通用計算機腳本語言。該語言主要用于Web開發(fā),支持多種數(shù)據(jù)庫及操作系統(tǒng)。PHP 2017-03-07之前的7.x版本中存在安全漏洞,該漏洞源于main/streams/xp_socket.c文件沒有正確解析fsockopen調(diào)用。
|
服務器操作系統(tǒng) | 2019-07-31 |
4460 | CVE-2019-1552 | 低等 |
OpenSSL是OpenSSL團隊的一個開源的能夠?qū)崿F(xiàn)安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協(xié)議的通用加密庫。該產(chǎn)品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.1.1版本至1.1.1c版本、1.1.0版本至1.1.0k版本和1.0.2版本至1.0.2s版本中存在安全漏洞。攻擊者可利用該漏洞繞過安全保護。
|
服務器操作系統(tǒng) | 2019-07-30 |
4461 | CVE-2019-1552 | 低等 |
OpenSSL是OpenSSL團隊的一個開源的能夠?qū)崿F(xiàn)安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協(xié)議的通用加密庫。該產(chǎn)品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.1.1版本至1.1.1c版本、1.1.0版本至1.1.0k版本和1.0.2版本至1.0.2s版本中存在安全漏洞。攻擊者可利用該漏洞繞過安全保護。
|
服務器操作系統(tǒng) | 2019-07-30 |
4462 | CVE-2019-13638 | 重要 |
GNU patch是GNU計劃的一套用于生成補丁文件的工具。GNU patch 2.7.5-1+deb8u3版本中存在安全漏洞。攻擊者可利用該漏洞執(zhí)行代碼。
|
服務器操作系統(tǒng) | 2019-07-29 |
4463 | CVE-2019-20454 | 中等 |
PCRE是Philip Hazel個人開發(fā)者的一款使用C語言編寫的開源正則表達式函數(shù)庫。PCRE 10.34之前版本中的pcre2_jit_compile.c文件的‘do_extuni_no_utf’函數(shù)存在緩沖區(qū)錯誤漏洞。攻擊者可借助特制的對象利用該漏洞造成應用程序崩潰。
|
服務器操作系統(tǒng) | 2019-07-28 |
4464 | CVE-2016-10764 | 中等 |
Linux kernel 4.9.6之前版本中的drivers/mtd/spi-nor/cadence-quadspi.c文件的‘cqspi_setup_flash()’函數(shù)存在安全漏洞。
|
服務器操作系統(tǒng) | 2019-07-27 |
4465 | CVE-2007-6762 | 中等 |
Linux kernel 2.6.20之前版本中的net/netlabel/netlabel_cipso_v4.c文件存在安全漏洞。
|
服務器操作系統(tǒng) | 2019-07-27 |
4466 | CVE-2019-13990 | 中等 |
Terracotta Quartz Scheduler是一款開源的作業(yè)調(diào)度框架。Terracotta Quartz Scheduler 2.3.0及之前版本中的xml/XMLSchedulingDataProcessor.java文件的‘initDocumentParser’函數(shù)存在代碼問題漏洞。該漏洞源于網(wǎng)絡系統(tǒng)或產(chǎn)品的代碼開發(fā)過程中存在設計或?qū)崿F(xiàn)不當?shù)膯栴}。
|
服務器操作系統(tǒng) | 2019-07-26 |
4467 | CVE-2019-10184 | 低等 |
undertow中存在信息泄露漏洞。該漏洞源于網(wǎng)絡系統(tǒng)或產(chǎn)品在運行過程中存在配置等錯誤。未授權(quán)的攻擊者可利用漏洞獲取受影響組件敏感信息。
|
服務器操作系統(tǒng) | 2019-07-25 |
4468 | CVE-2019-13057 | 中等 |
OpenLDAP是美國OpenLDAP基金會的一個輕型目錄訪問協(xié)議(LDAP)的開源實現(xiàn)。OpenLDAP 2.4.48之前版本中的服務器存在安全漏洞。
|
服務器操作系統(tǒng) | 2019-07-25 |
4469 | CVE-2019-9959 | 低等 |
Poppler 0.78.0及更早版本中的JPXStream::init函數(shù)不檢查流長度的負值,從而導致整數(shù)溢出,從而使得在堆上分配一個大內(nèi)存塊成為可能,其大小由攻擊者控制,如pdftocairo所示。
|
服務器操作系統(tǒng) | 2019-07-23 |
4470 | CVE-2019-12904 | 中等 |
Libgcrypt是GNU計劃開發(fā)(Gnu計劃開發(fā))的一個基于GnuPG代碼的通用加密庫。該庫實現(xiàn)了各種加密算法,包括對稱密碼、哈希算法、公開密鑰算法等。Libgcrypt 1.8.4版本中存在加密問題漏洞。
|
服務器操作系統(tǒng) | 2019-07-16 |