CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2116 | CVE-2021-22191 | 中等 |
Wireshark(前称Ethereal)是Wireshark团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。Wireshark 存在安全漏洞,攻击者可利用该漏洞可以通过Wireshark的不安全url触发内存破坏,从而触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-05-06 |
2117 | CVE-2021-22207 | 低等 |
Wireshark(前称Ethereal)是Wireshark团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。Wireshark 存在SQL注入漏洞,攻击者可利用该漏洞可以通过MS-WSP触发过载,从而触发拒绝服务。
|
服务器操作系统 | 2022-05-06 |
2118 | CVE-2019-11042 | 低等 |
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。PHP中的exif_process_user_comment存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2022-05-06 |
2119 | CVE-2019-11041 | 低等 |
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。PHP 7.1.31之前的7.1.x版本、7.2.21之前的7.2.x版本和7.3.8之前的7.3.x版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2022-05-06 |
2120 | CVE-2019-9023 | 严重 |
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。PHP中的mbstring正则表达式函数存在缓冲区溢出漏洞。攻击者可借助无效的多字节数据利用该漏洞造成内存损坏/泄露。以下版本受到影响:PHP 5.6.40之前版本,7.1.26之前的7.x版本,7.2.14之前的7.2.x版本,7.3.1之前的7.3.x版本。
|
服务器操作系统 | 2022-05-06 |
2121 | CVE-2022-24051 | 中等 |
MariaDB是MariaDB(Mariadb)基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。MariaDB 存在格式化字符串错误漏洞,该漏洞是由于 CONNECT 函数实现中的格式字符串错误而存在的。具有数据库访问权限的远程用户可以发送包含格式字符串说明符的特制 SQL 查询并在目标系统上执行任意代码。该漏洞允许远程用户在目标系统上执行任意代码。
|
服务器操作系统 | 2022-05-06 |
2122 | CVE-2022-24050 | 中等 |
MariaDB是MariaDB(Mariadb)基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。MariaDB 存在资源管理错误漏洞,该漏洞源于远程攻击者可以绕过已实施的安全限制。该漏洞允许远程攻击者绕过已实施的安全限制。
|
服务器操作系统 | 2022-05-06 |
2123 | CVE-2022-24048 | 中等 |
MariaDB是MariaDB(Mariadb)基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。MariaDB 存在输入验证错误漏洞,目前暂无该漏洞信息,请随时关注CNNVD或厂商公告。
|
服务器操作系统 | 2022-05-06 |
2124 | CVE-2021-46668 | 低等 |
MariaDB是MariaDB(Mariadb)基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。MariaDB 中存在资源管理错误漏洞,该漏洞源于产品的长SELECT DISTINCT语句未对存储引擎与临时数据结构资源的交互进行限制。攻击者可通过该漏洞导致程序崩溃。以下产品及版本受到影响:MariaDB 10.5.9 版本。
|
服务器操作系统 | 2022-05-06 |
2125 | CVE-2021-4185 | 中等 |
Wireshark(前称Ethereal)是Wireshark团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。Gryphon dissector是其中的一个Gryphon协议解析器。Wireshark 3.6.0 和 3.4.0 - 3.4.10版本存在安全漏洞,攻击者可利用该漏洞通过数据包注入或特制的捕获文件造成拒绝服务。
|
服务器操作系统 | 2022-05-06 |
2126 | CVE-2021-4181 | 中等 |
Wireshark(前称Ethereal)是Wireshark团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。Wireshark 3.6.0 和 3.4.0 - 3.4.10版本存在注入漏洞,该漏洞源于Sysdig事件解析器崩溃。攻击者可利用该漏洞通过数据包注入或特制的捕获文件造成拒绝服务。
|
服务器操作系统 | 2022-05-06 |
2127 | CVE-2021-22191 | 中等 |
Wireshark(前称Ethereal)是Wireshark团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。Wireshark 存在安全漏洞,攻击者可利用该漏洞可以通过Wireshark的不安全url触发内存破坏,从而触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-05-06 |
2128 | CVE-2020-7066 | 低等 |
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。PHP 7.2.29之前的7.2.x版本、7.3.16之前的7.3.x版本和7.4.4之前的7.4.x版本中的‘get_headers()’函数存在安全漏洞。攻击者可利用该漏洞造成信息泄露。
|
服务器操作系统 | 2022-05-06 |
2129 | CVE-2020-7064 | 中等 |
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHPGroup和开放源代码社区的共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。PHP 7.2.x系列到 7.2.9之间版本, 7.3.x 系列到 7.3.16之间版本, 7.4.x 系列到7.4.4之间版本存在缓冲区错误漏洞,该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2022-05-06 |
2130 | CVE-2019-6977 | 中等 |
GD Graphics Library(libgd或libgd2)是美国Thomas Boutell软件开发者的一个开源的用于动态创建图像的库。该产品支持创建图表、图形和缩略图等。GD Graphics Library 2.2.5版本中的gd_color_match.c文件的‘gdImageColorMatch’函数存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞执行代码或造成拒绝服务。以下产品和版本受到影响:PHP 5.6.40之前的版本,7.1.26之前的7.x版本,7.2.14之前的7.2.x版本,7.3.1之前的7.3.x版本。
|
服务器操作系统 | 2022-05-06 |