|
各大廠牌軟硬體高風險弱點摘要
|
| 廠牌 |
軟硬體型號 |
弱點數量 |
說明 |
CVE ID |
| Adobe | Acrobat | 1 | Windows和OS X平台上的Adobe Reader和Acrobat 11.0.17之前的版本,Acrobat和Acrobat Reader DC Classic 15.006.30198之前的版本,Acrobat和Acrobat Reader DC Continuous 15.017.20050之前的版本中存在弱點。攻擊者可利用該弱點執行任意指令,或造成阻斷服務(記憶體損毀)。 | CVE-2016-4119 CVE-2016-4265 CVE-2016-4266 CVE-2016-4267 CVE-2016-4268 CVE-2016-4269 CVE-2016-4270
|
| Cisco | Cisco Small Business 220 Series Smart Plus Switches | 1 | 使用韌體 1.0.1.1 之前版本的 Cisco Small Business 220 設備中存在弱點。遠端攻擊者可利用該弱點讀取或修改 SNMP 物件。 | CVE-2016-1473
|
| Linux | Linux kernel | 1 | Linux kernel 3.x版本的wcnss_wlan設備驅動與MDSS驅動程序分別存在堆疊緩衝區溢位弱點與整數緩衝區溢位弱點,可被攻擊者利用執行阻斷服務攻擊。 | CVE-2016-5342 CVE-2016-5344
|
| MAC-Telnet | MAC-Telnet | 1 | MAC-Telnet 0.4.3及之前版本的客戶端存在緩衝區溢位弱點,可被TELENT伺服器端的攻擊者利用執行任意程式碼攻擊。 | CVE-2016-7115
|
| NUUO | NVRmini | 1 | NUUO NVRmini 2 1.0.0至3.0.0版本和NUUO NVRsolo 1.0.0至3.0.0版本中存在安全弱點,可被遠端攻擊者利用取得管理員存取權限。 | CVE-2016-5678
|
| ReadyDesk | ReadyDesk | 1 | 1. ReadyDesk 9.1版本中的chat/staff/default.aspx文件存在SQL注入弱點,遠端攻擊者可透過使用者名稱欄位來執行任意SQL命令。 2. 上述版本中的chat/sendfile.aspx文件存在任意文件上傳弱點,遠端攻擊者可透過上傳和發送.aspx文件請求來執行任意碼。 | CVE-2016-5048 CVE-2016-5050
|
| vBulletin | vBulletin | 1 | vBulletin 4.2.2 Patch Level 5之前版本和4.2.3 Patch Level 1之前版本中存在SQL注入弱點,遠端攻擊者可透過特製參數來執行任意SQL命令。 | CVE-2016-6195
|
| Vmware | Photos OS | 1 | VMware Photos OS OVA 1.0 2016-08-14之前版本中存在弱點,遠端攻擊者可透過已知私鑰來獲取SSH 存取權限。 | CVE-2016-5333
|
| Vmware | vRealize Automation | 1 | VMware vRealize Automation 7.0.x至7.1之前版本中存在弱點,遠端攻擊者可利用來執行任意碼。 | CVE-2016-5336
|
| Netgear | Readynas Surveillance | 1 | NUUO NVRmini 2 1.7.5至3.0.0版本,NUUO NVRsolo 1.0.0至3.0.0版本,NUUO Crystal 2.2.1至3.2.0版本,NETGEAR ReadyNAS Surveillance 1.1.1至1.4. 1版本多款NUUO產品和NETGEAR產品存在多個安全弱點。遠端攻擊者可利用該弱點執行執行任意代碼。 | CVE-2016-5679 CVE-2016-5680 CVE-2016-5674 CVE-2016-5675
|
| Python | Python | 1 | CPython 2.7.12版本,3.4.5之前的3.x版本,3.5.2之前的3.5.x版本 Python中的zipimport.c文件中的''get_data''函數存在整數溢位弱點。遠端攻擊者可藉助負的''size''值利用該弱點造成拒絕服務。 | CVE-2016-5636
|