風險等級:
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
AdobeAcrobat1Windows和OS X平台上的Adobe Reader和Acrobat 11.0.17之前的版本,Acrobat和Acrobat Reader DC Classic 15.006.30198之前的版本,Acrobat和Acrobat Reader DC Continuous 15.017.20050之前的版本中存在弱點。攻擊者可利用該弱點執行任意指令,或造成阻斷服務(記憶體損毀)。CVE-2016-4119 CVE-2016-4265 CVE-2016-4266 CVE-2016-4267 CVE-2016-4268 CVE-2016-4269 CVE-2016-4270

CiscoCisco Small Business 220 Series Smart Plus Switches1使用韌體 1.0.1.1 之前版本的 Cisco Small Business 220 設備中存在弱點。遠端攻擊者可利用該弱點讀取或修改 SNMP 物件。CVE-2016-1473

LinuxLinux kernel1Linux kernel 3.x版本的wcnss_wlan設備驅動與MDSS驅動程序分別存在堆疊緩衝區溢位弱點與整數緩衝區溢位弱點,可被攻擊者利用執行阻斷服務攻擊。CVE-2016-5342 CVE-2016-5344

MAC-TelnetMAC-Telnet1MAC-Telnet 0.4.3及之前版本的客戶端存在緩衝區溢位弱點,可被TELENT伺服器端的攻擊者利用執行任意程式碼攻擊。CVE-2016-7115

NUUONVRmini1NUUO NVRmini 2 1.0.0至3.0.0版本和NUUO NVRsolo 1.0.0至3.0.0版本中存在安全弱點,可被遠端攻擊者利用取得管理員存取權限。CVE-2016-5678

ReadyDeskReadyDesk11. ReadyDesk 9.1版本中的chat/staff/default.aspx文件存在SQL注入弱點,遠端攻擊者可透過使用者名稱欄位來執行任意SQL命令。 2. 上述版本中的chat/sendfile.aspx文件存在任意文件上傳弱點,遠端攻擊者可透過上傳和發送.aspx文件請求來執行任意碼。CVE-2016-5048 CVE-2016-5050

vBulletinvBulletin1vBulletin 4.2.2 Patch Level 5之前版本和4.2.3 Patch Level 1之前版本中存在SQL注入弱點,遠端攻擊者可透過特製參數來執行任意SQL命令。CVE-2016-6195

VmwarePhotos OS1VMware Photos OS OVA 1.0 2016-08-14之前版本中存在弱點,遠端攻擊者可透過已知私鑰來獲取SSH 存取權限。CVE-2016-5333

VmwarevRealize Automation1VMware vRealize Automation 7.0.x至7.1之前版本中存在弱點,遠端攻擊者可利用來執行任意碼。CVE-2016-5336

NetgearReadynas Surveillance1NUUO NVRmini 2 1.7.5至3.0.0版本,NUUO NVRsolo 1.0.0至3.0.0版本,NUUO Crystal 2.2.1至3.2.0版本,NETGEAR ReadyNAS Surveillance 1.1.1至1.4. 1版本多款NUUO產品和NETGEAR產品存在多個安全弱點。遠端攻擊者可利用該弱點執行執行任意代碼。CVE-2016-5679 CVE-2016-5680 CVE-2016-5674 CVE-2016-5675

PythonPython1CPython 2.7.12版本,3.4.5之前的3.x版本,3.5.2之前的3.5.x版本 Python中的zipimport.c文件中的''get_data''函數存在整數溢位弱點。遠端攻擊者可藉助負的''size''值利用該弱點造成拒絕服務。CVE-2016-5636