CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
4786 | CVE-2017-15086 | 中等 |
Gluster Storage 3.3版本存在安全漏洞。攻擊者可利用該漏洞繞過安全限制,執(zhí)行未授權(quán)的操作。
|
服務(wù)器操作系統(tǒng) | 2017-10-24 |
4787 | CVE-2017-15085 | 中等 |
Gluster Storage 3.3版本存在安全漏洞。攻擊者可利用該漏洞繞過安全限制,執(zhí)行未授權(quán)的操作。
|
服務(wù)器操作系統(tǒng) | 2017-10-24 |
4788 | CVE-2017-15804 | 中等 |
glob.c函數(shù)中的glob.27或glob.2函數(shù)中的glob.2或glob.2函數(shù)中的glob.2或glob.2中的glob。
|
服務(wù)器操作系統(tǒng) | 2017-10-23 |
4789 | CVE-2017-15670 | 中等 |
2.27之前的gnuc庫(又稱glibc或libc6)包含一個off-by-one錯誤,導致glob.C中g(shù)lob函數(shù)中基于堆的緩沖區(qū)溢出,這與使用~運算符后跟長字符串處理主目錄有關(guān)。
|
服務(wù)器操作系統(tǒng) | 2017-10-21 |
4790 | CVE-2017-12171 | 中等 |
httpd存在輸入驗證漏洞。遠程攻擊者可利用該漏洞訪問被限制的HTTP資源。
|
服務(wù)器操作系統(tǒng) | 2017-10-19 |
4791 | CVE-2017-15096 | 低等 |
glusterfsd/src/gf_attach.c文件的‘send_brick_req’函數(shù)存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(wù)(空指針逆向引用)。
|
服務(wù)器操作系統(tǒng) | 2017-10-17 |
4792 | CVE-2017-13088 | 重要 |
WiFi產(chǎn)品中的WPA和WPA2存在安全漏洞。在處理無線網(wǎng)絡(luò)管理(WNM)休眠響應(yīng)幀時,攻擊者可利用該漏洞重新安裝完整性組密鑰(IGTK)。
|
服務(wù)器操作系統(tǒng) | 2017-10-16 |
4793 | CVE-2017-13084 | 低等 |
WiFi產(chǎn)品中的WPA和WPA2存在安全漏洞。攻擊者可利用該漏洞在Peerkey握手中重新安裝STK密鑰,重播、解密或偽造幀。
|
服務(wù)器操作系統(tǒng) | 2017-10-16 |
4794 | CVE-2017-13081 | 重要 |
WiFi產(chǎn)品中的WPA和WPA2存在安全漏洞。攻擊者可利用該漏洞在組密鑰握手中重新安裝完整組密鑰(IGTK)。
|
服務(wù)器操作系統(tǒng) | 2017-10-16 |
4795 | CVE-2017-13079 | 重要 |
WiFi產(chǎn)品中的WPA和WPA2存在安全漏洞。攻擊者可利用該漏洞在四次握手中重新安裝完整組密鑰(IGTK)。
|
服務(wù)器操作系統(tǒng) | 2017-10-16 |
4796 | CVE-2017-5637 | 中等 |
Apache Zookeeper是美國阿帕奇(Apache)軟件基金會的一個軟件項目,它能夠為大型分布式計算提供開源的分布式配置服務(wù)、同步服務(wù)和命名注冊等功能。Apache Zookeeper 3.4.9版本和3.5.2版本中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2017-10-10 |
4797 | CVE-2017-16818 | 中等 |
Ceph 中的RADOS Gateway存在安全漏洞。遠程攻擊者可利用該漏洞造成拒絕服務(wù)(斷言失敗和應(yīng)用程序退出)。
|
服務(wù)器操作系統(tǒng) | 2017-10-10 |
4798 | CVE-2017-7674 | 中等 |
在Tomcat中發(fā)現(xiàn)了一個CORS過濾器沒有發(fā)送“Vary:Origin”HTTP頭的漏洞。這可能允許敏感數(shù)據(jù)通過客戶端和服務(wù)器端緩存泄漏給其他訪問者。
|
服務(wù)器操作系統(tǒng) | 2017-10-08 |
4799 | CVE-2017-5648 | 中等 |
Apache Tomcat是美國阿帕奇(Apache)軟件基金會下屬的Jakarta項目的一款輕量級Web應(yīng)用服務(wù)器,它主要用于開發(fā)和調(diào)試JSP程序,適用于中小型系統(tǒng)。Apache Tomcat中存在安全漏洞。攻擊者可利用該漏洞訪問或更改其他Web應(yīng)用程序的信息。以下版本受到影響:Apache Tomcat 9.0.0.M1版本至9.0.0.M17版本,8.5.0版本至8.5.11版本,8.0.0.RC1版本至8.0.41版本,7.0.0版本至7.0.75版本。
|
服務(wù)器操作系統(tǒng) | 2017-10-04 |
4800 | CVE-2017-5647 | 重要 |
Apache Tomcat是美國阿帕奇(Apache)軟件基金會下屬的Jakarta項目的一款輕量級Web應(yīng)用服務(wù)器,它主要用于開發(fā)和調(diào)試JSP程序,適用于中小型系統(tǒng)。Apache Tomcat中的pipelined請求的處理過程存在安全漏洞。攻擊者可利用該漏洞讀取其他請求的數(shù)據(jù)。以下版本受到影響:Apache Tomcat 9.0.0.M1版本至9.0.0.M18版本,8.5.0版本至8.5.12版本,8.0.0.RC1版本至8.0.42版本,7.0.0版本至7.0.76版本,6.0.0版本至6.0.52版本。
|
服務(wù)器操作系統(tǒng) | 2017-10-04 |