該列表僅展示不受對應(yīng)CVE影響的產(chǎn)品
CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
4501 | CVE-2019-1000019 | 中等 |
libarchive version commit bf9aec176c6748f0ee7a678c5f9f9555b9a757c1及以后版本(版本v3.0.2及以后版本)在7zip解壓、archive_Read_support_7zip.c、header_bytes()中存在可導(dǎo)致崩潰(拒絕服務(wù))的CWE-125:越界讀取漏洞。受害者打開一個7zip文件,將被此攻擊。
|
服務(wù)器操作系統(tǒng) | 2019-06-02 |
4502 | CVE-2019-12447 | 中等 |
GNOME gvfs是一套虛擬文件系統(tǒng)。GNOME gvfs 1.29.4版本至1.41.2版本中存在授權(quán)問題漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品中缺少身份驗證措施或身份驗證強度不足。
|
服務(wù)器操作系統(tǒng) | 2019-05-29 |
4503 | CVE-2019-12293 | 中等 |
Poppler是一個用于生成PDF的C++類庫,該庫是從Xpdf(PDF閱讀器)繼承而來。Poppler 0.76.1及之前版本中的JPEG2000Stream.cc文件的‘JPXStream::init’函數(shù)存在越界讀取漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時,未正確驗證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
|
服務(wù)器操作系統(tǒng) | 2019-05-24 |
4504 | CVE-2019-12379 | 低等 |
Linux kernel 5.1.5及之前版本中的drivers/tty/vt/consolemap.c文件的‘con_insert_unipair’函數(shù)存在資源管理錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品對系統(tǒng)資源(如內(nèi)存、磁盤空間、文件等)的管理不當(dāng)。
|
服務(wù)器操作系統(tǒng) | 2019-05-24 |
4505 | CVE-2018-15664 | 中等 |
Docker是美國Docker公司的一款開源的應(yīng)用容器引擎。該產(chǎn)品支持在Linux系統(tǒng)上創(chuàng)建一個容器(輕量級虛擬機)并部署和運行應(yīng)用程序,以及通過配置文件實現(xiàn)應(yīng)用程序的自動化安裝、部署和升級。
Docker 18.06.1-ce-rc2及之前版本中的API端點存在路徑遍歷漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品未能正確地過濾資源或文件路徑中的特殊元素。攻擊者可利用該漏洞訪問受限目錄之外的位置。
|
服務(wù)器操作系統(tǒng) | 2019-05-23 |
4506 | CVE-2019-5436 | 低等 |
在libcurl版本7.19.4到7.64.1中,TFTP接收代碼中的堆緩沖區(qū)溢出允許DoS或任意代碼執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2019-05-22 |
4507 | CVE-2019-18408 | 重要 |
libarchive是一款多格式存檔和壓縮庫。libarchive 3.4.0之前版本中的archive_read_support_format_rar.c文件的archive_read_format_rar_read_data存在資源管理錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品對系統(tǒng)資源(如內(nèi)存、磁盤空間、文件等)的管理不當(dāng)。
|
服務(wù)器操作系統(tǒng) | 2019-05-10 |
4508 | CVE-2019-18408 | 重要 |
libarchive是一款多格式存檔和壓縮庫。libarchive 3.4.0之前版本中的archive_read_support_format_rar.c文件的archive_read_format_rar_read_data存在資源管理錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品對系統(tǒng)資源(如內(nèi)存、磁盤空間、文件等)的管理不當(dāng)。
|
服務(wù)器操作系統(tǒng) | 2019-05-10 |
4509 | CVE-2019-11036 | 低等 |
PHP(PHP:Hypertext Preprocessor,PHP:超文本預(yù)處理器)是PHPGroup和開放源代碼社區(qū)的共同維護的一種開源的通用計算機腳本語言。該語言主要用于Web開發(fā),支持多種數(shù)據(jù)庫及操作系統(tǒng)。EXIF extension是其中的一個用于讀取和編寫圖像元數(shù)據(jù)的擴展。PHP EXIF extension 7.1.29之前的7.1.x版本、7.2.18之前的7.2.x版本和7.3.5之前的7.3.x版本中存在緩沖區(qū)錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時,未正確驗證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
|
服務(wù)器操作系統(tǒng) | 2019-05-02 |
4510 | CVE-2019-3844 | 中等 |
systemd是德國Lennart Poettering軟件開發(fā)者的一款基于Linux的系統(tǒng)和服務(wù)管理器。該產(chǎn)品兼容了SysV和LSB的啟動腳本,且提供了一個用來表示系統(tǒng)服務(wù)間依賴關(guān)系的框架。systemd中存在安全漏洞。攻擊者可利用該漏洞訪問超過服務(wù)生命周期的UID。
|
服務(wù)器操作系統(tǒng) | 2019-04-25 |
4511 | CVE-2019-3843 | 中等 |
systemd是德國Lennart Poettering軟件開發(fā)者的一款基于Linux的系統(tǒng)和服務(wù)管理器。該產(chǎn)品兼容了SysV和LSB的啟動腳本,且提供了一個用來表示系統(tǒng)服務(wù)間依賴關(guān)系的框架。systemd中存在安全漏洞。本地攻擊者可利用該漏洞訪問其他服務(wù)的資源。
|
服務(wù)器操作系統(tǒng) | 2019-04-25 |
4512 | CVE-2019-10246 | 中等 |
Eclipse Jetty是Eclipse基金會的一個開源的、基于Java的Web服務(wù)器和Java Servlet容器。Eclipse Jetty 9.2.27版本、9.3.26版本和9.4.16版本中存在信息泄露漏洞。攻擊者可利用該漏洞泄露完整的系統(tǒng)路徑。
|
服務(wù)器操作系統(tǒng) | 2019-04-22 |
4513 | CVE-2019-10241 | 中等 |
Eclipse Jetty是Eclipse基金會的一個開源的、基于Java的Web服務(wù)器和Java Servlet容器。Eclipse Jetty 9.2.26及之前版本、9.3.25及之前版本和9.4.15及之前版本中存在跨站腳本漏洞,該漏洞源于WEB應(yīng)用缺少對客戶端數(shù)據(jù)的正確驗證。攻擊者可利用該漏洞執(zhí)行客戶端代碼。
|
服務(wù)器操作系統(tǒng) | 2019-04-22 |
4514 | CVE-2019-10241 | 中等 |
Eclipse Jetty是Eclipse基金會的一個開源的、基于Java的Web服務(wù)器和Java Servlet容器。Eclipse Jetty 9.2.26及之前版本、9.3.25及之前版本和9.4.15及之前版本中存在跨站腳本漏洞,該漏洞源于WEB應(yīng)用缺少對客戶端數(shù)據(jù)的正確驗證。攻擊者可利用該漏洞執(zhí)行客戶端代碼。
|
服務(wù)器操作系統(tǒng) | 2019-04-22 |
4515 | CVE-2019-10241 | 中等 |
Eclipse Jetty是Eclipse基金會的一個開源的、基于Java的Web服務(wù)器和Java Servlet容器。Eclipse Jetty 9.2.26及之前版本、9.3.25及之前版本和9.4.15及之前版本中存在跨站腳本漏洞,該漏洞源于WEB應(yīng)用缺少對客戶端數(shù)據(jù)的正確驗證。攻擊者可利用該漏洞執(zhí)行客戶端代碼。
|
服務(wù)器操作系統(tǒng) | 2019-04-22 |