該列表僅展示不受對應(yīng)CVE影響的產(chǎn)品
CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
991 | CVE-2023-45283 | 低等 |
Google Go是美國谷歌(Google)公司的一種靜態(tài)強類型、編譯型、并發(fā)型,并具有垃圾回收功能的編程語言。
Go存在安全漏洞,該漏洞源于filepath包無法識別帶有特殊前綴的路徑。
|
服務(wù)器操作系統(tǒng) | 2023-11-24 |
992 | CVE-2023-23583 | 重要 |
Intel Processors(英特爾處理器)是美國英特爾(Intel)公司的提供解釋計算機指令以及處理計算機軟件中的數(shù)據(jù)。
Intel Processors存在安全漏洞,該漏洞源于處理器指令序列會導(dǎo)致某些英特爾處理器出現(xiàn)意外行為,攻擊者利用該漏洞可以通過本地訪問實現(xiàn)特權(quán)升級、信息泄露或拒絕服務(wù),以下產(chǎn)品和版本受到影響:10th Generation Intel Core Processor Family(Mobile)、3rd Generation Intel Xeon Processor Scalable Family、Intel Xeon D Processor、11th Generation Intel Core Processor Family(Desktop)、1th Generation Intel Core Processor Family(Mobile)、Intel Server Processor。
|
服務(wù)器操作系統(tǒng) | 2023-11-24 |
993 | CVE-2023-34059 | 重要 |
VMware Tools是美國威睿(VMware)公司的一款VMWare虛擬機自帶的增強工具,它是VMware提供的用于增強虛擬顯卡和硬盤性能、以及同步虛擬機與主機時鐘的驅(qū)動程序。
VMware Tools 12.3.5之前版本存在安全漏洞,該漏洞源于包含文件描述符劫持漏洞,具有非root權(quán)限的攻擊者可能能夠劫持文件,模擬用戶輸入。
|
服務(wù)器操作系統(tǒng) | 2023-11-23 |
994 | CVE-2023-34058 | 重要 |
VMware Tools是美國威睿(VMware)公司的一款VMWare虛擬機自帶的增強工具,它是VMware提供的用于增強虛擬顯卡和硬盤性能、以及同步虛擬機與主機時鐘的驅(qū)動程序。
VMware Tools 12.3.5之前版本存在安全漏洞,該漏洞源于包含SAML令牌簽名繞過漏洞,具有訪客操作權(quán)限的攻擊者可能能夠提升權(quán)限。
|
服務(wù)器操作系統(tǒng) | 2023-11-23 |
995 | CVE-2021-40211 | 重要 |
ImageMagick是美國ImageMagick公司的一套開源的圖像處理軟件。該軟件可讀取、轉(zhuǎn)換或?qū)懭攵喾N格式的圖片。
ImageMagick 存在安全漏洞,該漏洞源于ReadEnhMetaFile函數(shù)中存在除數(shù)為零問題。
|
服務(wù)器操作系統(tǒng) | 2023-11-21 |
996 | CVE-2023-1277 | 嚴重 |
kylinos kylin-system-updater是中國麒麟軟件(kylinos)公司的一個操作系統(tǒng)組件。kylin-system-updater 1.4.20kord版本及之前版本存在命令注入漏洞。攻擊者利用該漏洞執(zhí)行命令注入攻擊。
|
桌面操作系統(tǒng) | 2023-11-21 |
997 | CVE-2023-38545 | 嚴重 |
libcurl是一個免費且易于使用的客戶端URL傳輸庫。該缺陷可能導(dǎo)致curl的SOCKS5堆緩沖區(qū)溢出。
|
桌面操作系統(tǒng) | 2023-11-21 |
998 | CVE-2023-0614 | 中等 |
Samba是用操作系統(tǒng)互操作性程序套件。samba存在安全漏洞,攻擊者利用該漏洞可以訪問AD LDAP屬性。
|
桌面操作系統(tǒng) | 2023-11-21 |
999 | CVE-2023-28840 | 重要 |
Moby守護進程組件(dockerd)被開發(fā)為Moby/Moby,通常被稱為Docker,其中xt_u32的關(guān)閉導(dǎo)致docker寫iptables策略失敗。
|
服務(wù)器操作系統(tǒng) | 2023-11-20 |
1000 | CVE-2023-46847 | 嚴重 |
Squid是一套代理服務(wù)器和Web緩存服務(wù)器軟件。該軟件提供緩存萬維網(wǎng)、過濾流量、代理上網(wǎng)等功能。
Squid 6.4之前版本存在安全漏洞,該漏洞源于緩沖區(qū)溢出,容易受到HTTP服務(wù)攻擊。
|
服務(wù)器操作系統(tǒng) | 2023-11-20 |
1001 | CVE-2023-5752 | 低等 |
Pip是一套用于安裝和管理Python軟件包的工具。
pip v23.3之前版本存在安全漏洞,該漏洞源于存在注入任意配置選項調(diào)用。
|
服務(wù)器操作系統(tǒng) | 2023-11-20 |
1002 | CVE-2020-18770 | 中等 |
ZZIPlib是一款壓縮文檔提取庫。
ZZIPlib 0.13.69版本存在安全漏洞,該漏洞源于mmapped.c 中的函數(shù) zzip_disk_entry_to_file_header 中發(fā)現(xiàn)了一個問題,將導(dǎo)致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2023-11-17 |
1003 | CVE-2023-46853 | 中等 |
Memcached是美國布萊德-菲茲派翠克(Brad Fitzpatrick)個人開發(fā)者的一套高性能的分布式內(nèi)存對象緩存系統(tǒng)。該系統(tǒng)通過在內(nèi)存中緩存數(shù)據(jù)和對象來減少讀取數(shù)據(jù)庫的次數(shù),從而提高網(wǎng)站訪問速度。
Memcached 1.6.22之前版本存在安全漏洞,該漏洞源于在代理模式下處理代理請求時,如果使用換行符而不是回車換行,會出現(xiàn)off-by-1錯誤。
|
服務(wù)器操作系統(tǒng) | 2023-11-17 |
1004 | CVE-2023-46852 | 中等 |
Memcached是美國布萊德-菲茲派翠克(Brad Fitzpatrick)個人開發(fā)者的一套高性能的分布式內(nèi)存對象緩存系統(tǒng)。該系統(tǒng)通過在內(nèi)存中緩存數(shù)據(jù)和對象來減少讀取數(shù)據(jù)庫的次數(shù),從而提高網(wǎng)站訪問速度。
Memcached 1.6.22之前版本存在安全漏洞,該漏洞源于在代理模式下處理multiget請求時,如果get 子字符串后面有很多空格,就會導(dǎo)致緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2023-11-17 |
1005 | CVE-2023-43642 | 重要 |
Snappy是KNP Labs個人開發(fā)者的一個 PHP 庫,允許從 url 或 html 頁面生成縮略圖、快照或 PDF。
Snappy 1.1.10.3及之前版本存在安全漏洞,該漏洞源于SnappyInputStream缺少對塊長度的上限檢查,導(dǎo)致解壓過大的數(shù)據(jù)時容易受到拒絕服務(wù)(DoS)攻擊。
|
服務(wù)器操作系統(tǒng) | 2023-11-17 |