CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1576 | CVE-2021-37615 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 0.27.4之前版本存在代码问题漏洞,该漏洞源于软件中发现了空指针解引用。当使用Exiv2打印特制的图像文件的元数据时,会触发空指针解引用。攻击者可利用该漏洞可以诱骗受害者在一个特制的图像文件上运行Exiv2,那么攻击者可能会利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-10-10 |
1577 | CVE-2021-34335 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 0.27.4之前版本存在数字错误漏洞,该漏洞源于软件中发现了一个浮点异常,该异常是由整数除零引起的。当使用Exiv2打印图像文件的元数据时,会触发浮点异常。攻击者可利用该漏洞诱骗受害者在一个特制的图像文件上运行Exiv2,那么攻击者可能会利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-10-10 |
1578 | CVE-2021-34334 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2中存在安全漏洞,攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-10-10 |
1579 | CVE-2021-28834 | 严重 |
Thomas Leitner kramdown是 (Thomas Leitner)开源的一个应用程序。提供一个快速的纯Ruby Markdown超集转换器,使用严格的语法定义并支持几个常用扩展。Kramdown before 2.3.1 存在安全漏洞,该漏洞源于Kramdown没有将Rouge格式化器限制为Rouge:: formatters名称空间。
|
服务器操作系统 | 2022-10-10 |
1580 | CVE-2020-27225 | 中等 |
Eclipse Platform是 (Eclipse)开源的定义了一组框架和公共服务,共同构成了支持将Eclipse作为组件模型, 富客户端平台 (RCP)和全面的工具集成平台的使用所需的基础结构。用于管理资源的项目模型,用于增量编译器和构建器的自动资源增量管理,与语言无关的调试基础结构以及用于分布式多用户版本化资源管理的基础结构。Eclipse Platform versions 4.18 and earlier 存在访问控制错误漏洞,该漏洞允许未经身份验证的本地攻击者向相关的Eclipse平台进程或Eclipse富客户端平台进程发出活动帮助命令。
|
服务器操作系统 | 2022-10-10 |
1581 | CVE-2020-14001 | 严重 |
kramdown gem for Ruby是奥地利Thomas Leitner软件开发者的一款基于Ruby的标记语言解析器。kramdown gem 2.3.0之前版本(Ruby)中存在安全漏洞,该漏洞源于程序默认情况下会处理Kramdown文档中的template选项。攻击者可利用该漏洞获取非法的读取权限或执行Ruby代码。
|
服务器操作系统 | 2022-10-10 |
1582 | CVE-2022-25308 | 重要 |
fribidi是一款Unicode双向算法的开源实现。fribidi存在安全漏洞,该漏洞源于FriBidi错误地处理了输入字符串导致内存损坏。攻击者利用该漏洞导致FriBidi崩溃,导致拒绝服务,或可能执行任意代码。
|
服务器操作系统 | 2022-10-10 |
1583 | CVE-2022-23959 | 重要 |
Varnish Cache是一套反向网站缓存服务器。Varnish Cache 存在安全漏洞,攻击者可利用该漏洞触发HTTP/1连接请求走私。
|
服务器操作系统 | 2022-10-10 |
1584 | CVE-2020-27225 | 中等 |
Eclipse Platform是 (Eclipse)开源的定义了一组框架和公共服务,共同构成了支持将Eclipse作为组件模型, 富客户端平台 (RCP)和全面的工具集成平台的使用所需的基础结构。用于管理资源的项目模型,用于增量编译器和构建器的自动资源增量管理,与语言无关的调试基础结构以及用于分布式多用户版本化资源管理的基础结构。Eclipse Platform versions 4.18 and earlier 存在访问控制错误漏洞,该漏洞允许未经身份验证的本地攻击者向相关的Eclipse平台进程或Eclipse富客户端平台进程发出活动帮助命令。
|
服务器操作系统 | 2022-10-10 |
1585 | CVE-2019-15892 | 重要 |
Varnish Cache是一套反向网站缓存服务器。Varnish Cache 6.0.4 LTS之前版本、6.1.x版本和6.2.1之前的6.2.x版本中存在安全漏洞。远程攻击者可通过发送特制的HTTP/1请求利用该漏洞造成拒绝服务(自动重启)。
|
服务器操作系统 | 2022-10-10 |
1586 | CVE-2021-3975 | 低等 |
在 libvirt 中发现了一个 use-after-free 缺陷。 qemuProcessHandleMonitorEOF 中的 qemuMonitorUnregister() 函数是使用多个线程调用的,而没有受到监视器锁的充分保护。 当guestos关闭时,virConnectGetAllDomainStats API 可能会触发此漏洞。 具有只读连接的非特权客户端可以利用此漏洞通过导致 libvirt 守护进程崩溃来执行拒绝服务攻击。
|
服务器操作系统 | 2022-10-09 |
1587 | CVE-2021-36370 | 重要 |
GNU Midnight Commander是一个可视化文件管理器。Midnight Commander 存在安全漏洞,该漏洞源于从4.8.26版本开始,在 Midnight Commander 建立SFTP连接时,既不检查也不显示服务器的指纹。 攻击者可利用该漏洞在无法验证其真实性的情况下连接到服务器。
|
服务器操作系统 | 2022-10-09 |
1588 | CVE-2021-35331 | 重要 |
Tcl是一个免费可用的开源包。提供了一个强大的平台,用于创建将各种应用程序、协议、设备和框架联系在一起的集成应用程序。Tcl 8.6.11版本存在格式化字符串错误漏洞,该漏洞源于程序的nmakehlp.c中的格式字符串漏洞可能允许通过crated文件执行代码。
|
服务器操作系统 | 2022-10-09 |
1589 | CVE-2013-4786 | 重要 |
Intelligent Platform Management Interface(IPMI,智能平台管理接口)是一种Intel架构的企业系统的周边设备所采用的一种工业标准。IPMI亦是一个开放的免费标准,用户无需支付额外的费用即可使用此标准。IPMI 能够横跨不同的操作系统、固件和硬件平台,可以智能的监控、控制和自动回报大量服务器的运作状况,以降低服务器系统成本。Intelligent Platform Management Interface(IPMI,智能平台管理接口)2.0版本规范支持的RMCP+ Authenticated Key-Exchange Protocol (RAKP)身份认证中存在信任管理问题漏洞。远程攻击者可通过获得来自BMC响应的RAKP消息2中的HMAC,利用该漏洞获得密码哈希值,实施离线口令猜测攻击。
|
服务器操作系统 | 2022-10-01 |
1590 | CVE-2022-25255 | 中等 |
Qt是挪威Qt公司的一个跨平台的C++应用程序开发框架。广泛用于开发GUI程序,这种情况下又被称为部件工具箱。也可用于开发非GUI程序,例如控制台工具和服务器。Qt 在Linux 和 UNIX平台上的5.9.x 至 5.15.8版本和6.2.4之前版本存在安全漏洞,该漏洞源于当在路径中找不到时,QProcess可以从当前工作目录执行二进制文件。。
|
服务器操作系统 | 2022-09-30 |