CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
76 | CVE-2012-0553 | 重要 |
Oracle MySQL是一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。MySQL 5.1.68之前的5.1.x版本和5.5.28之前的5.5.x版本中使用的yaSSL中存在缓冲区溢出漏洞。攻击者利用该漏洞产生未明影响和攻击向量。
|
桌面操作系统 | 2025-02-21 |
77 | CVE-2015-0411 | 重要 |
Oracle MySQL Server是一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。Oracle MySQL Server 5.5.40及之前的版本和5.6.21及之前的版本中的Server : Security : Encryption组件存在安全漏洞。远程攻击者可利用该漏洞读取、更新、插入或删除数据,也可能造成拒绝服务。影响数据的保密性、完整性及可用性。
|
桌面操作系统 | 2025-02-21 |
78 | CVE-2012-0882 | 重要 |
Oracle MySQL是一套开源的关系数据库管理系统。Oracle MySQL存在缓冲区错误漏洞,该漏洞源于存在缓冲区溢出,允许远程攻击者通过未指定的向量执行任意代码。
|
桌面操作系统 | 2025-02-21 |
79 | CVE-2016-3471 | 重要 |
Oracle MySQL是一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。Oracle MySQL 5.5.45及之前的版本和5.6.26及之前的版本中的Server: Option子组件存在安全漏洞。本地攻击者可利用该漏洞控制程序,影响数据的保密性、完整性及可用性。
|
桌面操作系统 | 2025-02-21 |
80 | CVE-2014-6491 | 重要 |
Oracle MySQL Server是一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。Oracle MySQL 5.5.39及之前版本和5.6.20及之前版本的MySQL Server组件中的SERVER:SSL:yaSSL子组件存在安全漏洞。远程攻击者可利用该漏洞执行任意代码,影响数据的机密性、完整性和可用性。
|
桌面操作系统 | 2025-02-21 |
81 | CVE-2012-3158 | 重要 |
Oracle MySQL是一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。Oracle MySQL 5.1.64和较早版本、5.5.26和较早版本中的MySQL服务器组件中存在未明漏洞。远程攻击者可利用该漏洞通过与协议有关的向量,影响保密性,完整性以及可用性。
|
桌面操作系统 | 2025-02-21 |
82 | CVE-2014-6500 | 重要 |
Oracle MySQL Server是一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。Oracle MySQL Server 5.5.39及之前版本和5.6.20及之前版本中的SERVER:SSL:yaSSL子组件存在安全漏洞。远程攻击者可利用该漏洞执行任意代码,影响数据的机密性、完整性和可用性。
|
桌面操作系统 | 2025-02-21 |
83 | CVE-2017-3302 | 重要 |
Oracle MySQL和MariaDB都是数据库管理系统。Oracle MySQL和MariaDB中的libmysqlclient.so文件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(应用程序崩溃)。以下产品和版本受到影响:Oracle MySQL 5.6.21之前的版本,5.7.5之前的5.7.x版本;MariaDB 5.5.54及之前的版本, 10.0.x版本至10.0.29版本,10.1.x版本至10.1.21版本,10.2.x版本至10.2.3版本。
|
桌面操作系统 | 2025-02-21 |
84 | CVE-2017-3329 | 重要 |
Oracle MySQL是一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。MySQL Server是其中的一个服务器组件。Oracle MySQL中的MySQL Server组件的Server: Thread Pooling子组件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(挂起和频繁崩溃),影响数据的可用性。以下版本受到影响:Oracle MySQL Server 5.5.54及之前的版本,5.6.35及之前的版本,5.7.17及之前的版本。
|
桌面操作系统 | 2025-02-21 |
85 | CVE-2017-3309 | 重要 |
Oracle MySQL是一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。MySQL Server是其中的一个服务器组件。Oracle MySQL中的MySQL Server组件的Server: Optimizer子组件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(挂起和频繁崩溃),影响数据的可用性。以下版本受到影响:Oracle MySQL Server 5.5.54及之前的版本,5.6.35及之前的版本,5.7.17及之前的版本。
|
桌面操作系统 | 2025-02-21 |
86 | CVE-2018-2755 | 重要 |
Oracle MySQL是一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。Oracle MySQL中的MySQL Server组件5.5.59及之前版本、5.6.39及之前版本和5.7.21及之前版本的Server: Replication子组件存在安全漏洞。攻击者可利用该漏洞控制组件,影响数据的可用性、保密性和完整性。
|
桌面操作系统 | 2025-02-21 |
87 | CVE-2017-3308 | 重要 |
Oracle MySQL是一套开源的关系数据库管理系统。该数据库系统具有性能高、成本低、可靠性好等特点。MySQL Server是其中的一个服务器组件。Oracle MySQL中的MySQL Server组件的Server: DML子组件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(挂起和频繁崩溃),影响数据的可用性。
|
桌面操作系统 | 2025-02-21 |
88 | CVE-2024-56778 | 中等 |
Linux kernel存在代码问题漏洞,该漏洞源于STI DRM驱动在sti_hqvdp_atomic_check函数中未检查drm_atomic_get_crtc_state的返回值,可能导致错误指针的解引用,影响显示系统的稳定性和性能。
|
服务器操作系统 | 2025-02-20 |
89 | CVE-2024-56764 | 重要 |
Linux kernel存在安全漏洞,该漏洞源于在ublk模块中,当add_disk失败时,gendisk可能已被释放,但在ublk_abort_requests中仍尝试获取磁盘的引用,导致释放后重用错误,影响ublk设备的正常工作和数据传输的可靠性。
|
服务器操作系统 | 2025-02-20 |
90 | CVE-2024-4109 | 重要 |
Undertow是基于Java的嵌入式Web服务器,是Wildfly(Java应用服务器)默认的Web服务器。
Undertow存在信息泄露漏洞,该漏洞源于同一HTTP/2连接上前一个流的HTTP请求头值会被错误地复用于后续流相关请求,从而导致请求间出现信息泄露。
|
服务器操作系统 | 2025-02-20 |