docker.io/maven:3.8.7-eclipse-temurin-11-alpine linux/amd64

docker.io/maven:3.8.7-eclipse-temurin-11-alpine - Trivy安全扫描结果 扫描时间: 2026-08-25 16:34
全部漏洞信息
低危漏洞:37 中危漏洞:69 高危漏洞:30 严重漏洞:6

系统OS: alpine 3.17.2 扫描引擎: Trivy 扫描时间: 2026-08-25 16:34

docker.io/maven:3.8.7-eclipse-temurin-11-alpine (alpine 3.17.2) (alpine)
低危漏洞:36 中危漏洞:67 高危漏洞:29 严重漏洞:6
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
curl CVE-2023-23914 严重 7.87.0-r1 7.87.0-r2 curl: HSTS ignored on multiple requests

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-23914

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-02-23 20:15 修改: 2026-06-17 05:38

curl CVE-2023-38545 严重 7.87.0-r1 8.4.0-r0 curl: heap based buffer overflow in the SOCKS5 proxy handshake

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-38545

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-10-18 04:15 修改: 2026-06-17 06:10

libcurl CVE-2023-23914 严重 7.87.0-r1 7.87.0-r2 curl: HSTS ignored on multiple requests

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-23914

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-02-23 20:15 修改: 2026-06-17 05:38

libcurl CVE-2023-38545 严重 7.87.0-r1 8.4.0-r0 curl: heap based buffer overflow in the SOCKS5 proxy handshake

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-38545

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-10-18 04:15 修改: 2026-06-17 06:10

libexpat CVE-2024-45491 严重 2.5.0-r0 2.6.3-r0 libexpat: Integer Overflow or Wraparound

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45491

镜像层: sha256:a34e3a797aadf1e9b1b64422ed1454f6248ff9e4227b21e48bcc057bd19e2df7

发布日期: 2024-08-30 03:15 修改: 2026-06-17 07:54

libexpat CVE-2024-45492 严重 2.5.0-r0 2.6.3-r0 libexpat: integer overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45492

镜像层: sha256:a34e3a797aadf1e9b1b64422ed1454f6248ff9e4227b21e48bcc057bd19e2df7

发布日期: 2024-08-30 03:15 修改: 2026-06-17 07:54

curl CVE-2024-6197 高危 7.87.0-r1 8.9.0-r0 curl: freeing stack buffer in utf8asn1str

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-6197

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-07-24 08:15 修改: 2026-06-17 08:17

libcrypto3 CVE-2023-0464 高危 3.0.8-r0 3.0.8-r1 openssl: Denial of service by excessive resource usage in verifying X509 policy constraints

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-0464

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-03-22 17:15 修改: 2026-06-17 05:25

libcrypto3 CVE-2023-5363 高危 3.0.8-r0 3.0.12-r0 openssl: Incorrect cipher key and IV length processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-5363

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-10-25 18:17 修改: 2026-06-17 06:48

libcrypto3 CVE-2024-6119 高危 3.0.8-r0 3.0.15-r0 openssl: Possible denial of service in X.509 name checks

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-6119

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-09-03 16:15 修改: 2026-06-17 08:17

libcrypto3 CVE-2025-15467 高危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Remote code execution or Denial of Service via oversized Initialization Vector in CMS parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15467

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-08-11 13:17

libcrypto3 CVE-2025-69421 高危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service via malformed PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69421

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

curl CVE-2023-27533 高危 7.87.0-r1 7.88.1-r1 curl: TELNET option IAC injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27533

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

curl CVE-2023-27534 高危 7.87.0-r1 7.88.1-r1 curl: SFTP path ~ resolving discrepancy

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27534

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

libcurl CVE-2023-27533 高危 7.87.0-r1 7.88.1-r1 curl: TELNET option IAC injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27533

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

libcurl CVE-2023-27534 高危 7.87.0-r1 7.88.1-r1 curl: SFTP path ~ resolving discrepancy

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27534

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

libcurl CVE-2023-28319 高危 7.87.0-r1 8.1.0-r0 curl: use after free in SSH sha256 fingerprint check

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28319

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-05-26 21:15 修改: 2026-06-17 05:47

libcurl CVE-2023-38039 高危 7.87.0-r1 8.3.0-r0 curl: out of heap memory issue due to missing limit on header quantity

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-38039

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-09-15 04:15 修改: 2026-06-17 06:09

libcurl CVE-2024-6197 高危 7.87.0-r1 8.9.0-r0 curl: freeing stack buffer in utf8asn1str

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-6197

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-07-24 08:15 修改: 2026-06-17 08:17

curl CVE-2023-28319 高危 7.87.0-r1 8.1.0-r0 curl: use after free in SSH sha256 fingerprint check

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28319

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-05-26 21:15 修改: 2026-06-17 05:47

curl CVE-2023-38039 高危 7.87.0-r1 8.3.0-r0 curl: out of heap memory issue due to missing limit on header quantity

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-38039

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-09-15 04:15 修改: 2026-06-17 06:09

libexpat CVE-2023-52425 高危 2.5.0-r0 2.6.0-r0 expat: parsing large tokens can trigger a denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-52425

镜像层: sha256:a34e3a797aadf1e9b1b64422ed1454f6248ff9e4227b21e48bcc057bd19e2df7

发布日期: 2024-02-04 20:15 修改: 2026-06-17 06:42

libexpat CVE-2024-28757 高危 2.5.0-r0 2.6.2-r0 expat: XML Entity Expansion

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-28757

镜像层: sha256:a34e3a797aadf1e9b1b64422ed1454f6248ff9e4227b21e48bcc057bd19e2df7

发布日期: 2024-03-10 05:15 修改: 2026-06-17 07:21

libexpat CVE-2024-45490 高危 2.5.0-r0 2.6.3-r0 libexpat: Negative Length Parsing Vulnerability in libexpat

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-45490

镜像层: sha256:a34e3a797aadf1e9b1b64422ed1454f6248ff9e4227b21e48bcc057bd19e2df7

发布日期: 2024-08-30 03:15 修改: 2026-06-17 07:54

libssl3 CVE-2023-0464 高危 3.0.8-r0 3.0.8-r1 openssl: Denial of service by excessive resource usage in verifying X509 policy constraints

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-0464

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-03-22 17:15 修改: 2026-06-17 05:25

libssl3 CVE-2023-5363 高危 3.0.8-r0 3.0.12-r0 openssl: Incorrect cipher key and IV length processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-5363

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-10-25 18:17 修改: 2026-06-17 06:48

libssl3 CVE-2024-6119 高危 3.0.8-r0 3.0.15-r0 openssl: Possible denial of service in X.509 name checks

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-6119

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-09-03 16:15 修改: 2026-06-17 08:17

libssl3 CVE-2025-15467 高危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Remote code execution or Denial of Service via oversized Initialization Vector in CMS parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-15467

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-08-11 13:17

libssl3 CVE-2025-69421 高危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service via malformed PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69421

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

musl CVE-2025-26519 高危 1.2.3-r4 1.2.3-r6 musl libc 0.9.13 through 1.2.5 before 1.2.6 has an out-of-bounds write ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-26519

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2025-02-14 04:15 修改: 2026-06-17 09:01

musl-utils CVE-2025-26519 高危 1.2.3-r4 1.2.3-r6 musl libc 0.9.13 through 1.2.5 before 1.2.6 has an out-of-bounds write ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-26519

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2025-02-14 04:15 修改: 2026-06-17 09:01

ncurses-libs CVE-2023-29491 高危 6.3_p20221119-r0 6.3_p20221119-r1 ncurses: Local users can trigger security-relevant memory corruption via malformed data

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-29491

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-04-14 01:15 修改: 2026-07-27 13:43

ncurses-terminfo-base CVE-2023-29491 高危 6.3_p20221119-r0 6.3_p20221119-r1 ncurses: Local users can trigger security-relevant memory corruption via malformed data

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-29491

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-04-14 01:15 修改: 2026-07-27 13:43

nghttp2-libs CVE-2023-35945 高危 1.51.0-r0 1.51.0-r1 envoy: HTTP/2 memory leak in nghttp2 codec

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-35945

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-07-13 21:15 修改: 2026-06-17 06:05

nghttp2-libs CVE-2023-44487 高危 1.51.0-r0 1.51.0-r2 HTTP/2: Multiple HTTP/2 enabled web servers are vulnerable to a DDoS attack (Rapid Reset Attack)

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-44487

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-10-10 14:15 修改: 2026-08-11 19:37

libcrypto3 CVE-2023-0466 中危 3.0.8-r0 3.0.8-r3 openssl: Certificate policy check not enabled

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-0466

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-03-28 15:15 修改: 2026-06-17 05:25

libcrypto3 CVE-2023-1255 中危 3.0.8-r0 3.0.8-r4 openssl: Input buffer over-read in AES-XTS implementation on 64 bit ARM

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-1255

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-04-20 17:15 修改: 2026-06-17 05:27

libcrypto3 CVE-2023-2650 中危 3.0.8-r0 3.0.9-r0 openssl: Possible DoS translating ASN.1 object identifiers

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-2650

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-05-30 14:15 修改: 2026-06-17 05:53

libcrypto3 CVE-2023-2975 中危 3.0.8-r0 3.0.9-r2 openssl: AES-SIV cipher implementation contains a bug that causes it to ignore empty associated data entries

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-2975

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-07-14 12:15 修改: 2026-06-17 05:53

libcrypto3 CVE-2023-3446 中危 3.0.8-r0 3.0.9-r3 openssl: Excessive time spent checking DH keys and parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-3446

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-07-19 12:15 修改: 2026-06-17 06:14

libcrypto3 CVE-2023-3817 中危 3.0.8-r0 3.0.10-r0 OpenSSL: Excessive time spent checking DH q parameter value

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-3817

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-07-31 16:15 修改: 2026-06-17 06:14

libcrypto3 CVE-2023-5678 中危 3.0.8-r0 3.0.12-r1 openssl: Generating excessively long X9.42 DH keys or checking excessively long X9.42 DH keys or parameters may be very slow

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-5678

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-06 16:15 修改: 2026-06-17 06:49

libcrypto3 CVE-2023-6129 中危 3.0.8-r0 3.0.12-r2 openssl: POLY1305 MAC implementation corrupts vector registers on PowerPC

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-6129

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-01-09 17:15 修改: 2026-06-17 06:50

libcrypto3 CVE-2024-0727 中危 3.0.8-r0 3.0.12-r4 openssl: denial of service via null dereference

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-0727

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-01-26 09:15 修改: 2026-06-17 06:54

libcrypto3 CVE-2025-69419 中危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Arbitrary code execution due to out-of-bounds write in PKCS#12 processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69419

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2025-9230 中危 3.0.8-r0 3.0.19-r0 openssl: Out-of-bounds read & write in RFC 3211 KEK Unwrap

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9230

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

busybox-binsh CVE-2023-42363 中危 1.35.0-r29 1.35.0-r31 busybox: use-after-free in awk

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42363

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 22:15 修改: 2026-06-17 06:23

busybox-binsh CVE-2023-42364 中危 1.35.0-r29 1.35.0-r31 busybox: use-after-free

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42364

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 23:15 修改: 2026-06-17 06:23

busybox-binsh CVE-2023-42365 中危 1.35.0-r29 1.35.0-r31 busybox: use-after-free

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42365

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 23:15 修改: 2026-06-17 06:23

curl CVE-2023-23915 中危 7.87.0-r1 7.87.0-r2 curl: HSTS amnesia with --parallel

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-23915

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-02-23 20:15 修改: 2026-06-17 05:38

curl CVE-2023-23916 中危 7.87.0-r1 7.87.0-r2 curl: HTTP multi-header compression denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-23916

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-02-23 20:15 修改: 2026-06-17 05:38

curl CVE-2023-27535 中危 7.87.0-r1 7.88.1-r1 curl: FTP too eager connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27535

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

curl CVE-2023-27536 中危 7.87.0-r1 7.88.1-r1 curl: GSS delegation too eager connection re-use

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27536

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

libcurl CVE-2023-23915 中危 7.87.0-r1 7.87.0-r2 curl: HSTS amnesia with --parallel

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-23915

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-02-23 20:15 修改: 2026-06-17 05:38

libcurl CVE-2023-23916 中危 7.87.0-r1 7.87.0-r2 curl: HTTP multi-header compression denial of service

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-23916

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-02-23 20:15 修改: 2026-06-17 05:38

libcurl CVE-2023-27535 中危 7.87.0-r1 7.88.1-r1 curl: FTP too eager connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27535

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

libcurl CVE-2023-27536 中危 7.87.0-r1 7.88.1-r1 curl: GSS delegation too eager connection re-use

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27536

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

libcurl CVE-2023-27537 中危 7.87.0-r1 7.88.1-r1 curl: HSTS double-free

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27537

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

libcurl CVE-2023-27538 中危 7.87.0-r1 7.88.1-r1 curl: SSH connection too eager reuse still

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27538

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

libcurl CVE-2023-28320 中危 7.87.0-r1 8.1.0-r0 curl: siglongjmp race condition may lead to crash

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28320

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-05-26 21:15 修改: 2026-06-17 05:47

libcurl CVE-2023-28321 中危 7.87.0-r1 8.1.0-r0 curl: IDN wildcard match may lead to Improper Cerificate Validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28321

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-05-26 21:15 修改: 2026-06-17 05:47

libcurl CVE-2023-46218 中危 7.87.0-r1 8.5.0-r0 curl: information disclosure by exploiting a mixed case flaw

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-46218

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-12-07 01:15 修改: 2026-06-17 06:30

libcurl CVE-2023-46219 中危 7.87.0-r1 8.5.0-r0 curl: excessively long file name may lead to unknown HSTS status

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-46219

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-12-12 02:15 修改: 2026-06-17 06:30

libcurl CVE-2024-0853 中危 7.87.0-r1 8.6.0-r0 curl: OCSP verification bypass with TLS session reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-0853

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-02-03 14:15 修改: 2026-06-17 06:54

libcurl CVE-2024-2398 中危 7.87.0-r1 8.7.1-r0 curl: HTTP/2 push headers memory-leak

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2398

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-03-27 08:15 修改: 2026-06-17 07:24

libcurl CVE-2024-2466 中危 7.87.0-r1 8.7.1-r0 curl: TLS certificate check bypass with mbedTLS

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2466

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-03-27 08:15 修改: 2026-06-17 07:24

libcurl CVE-2024-6874 中危 7.87.0-r1 8.9.0-r0 curl: macidn punycode buffer overread

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-6874

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-07-24 08:15 修改: 2026-06-17 08:18

curl CVE-2023-27537 中危 7.87.0-r1 7.88.1-r1 curl: HSTS double-free

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27537

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

curl CVE-2023-27538 中危 7.87.0-r1 7.88.1-r1 curl: SSH connection too eager reuse still

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-27538

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-03-30 20:15 修改: 2026-06-17 05:45

curl CVE-2023-28320 中危 7.87.0-r1 8.1.0-r0 curl: siglongjmp race condition may lead to crash

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28320

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-05-26 21:15 修改: 2026-06-17 05:47

curl CVE-2023-28321 中危 7.87.0-r1 8.1.0-r0 curl: IDN wildcard match may lead to Improper Cerificate Validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28321

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-05-26 21:15 修改: 2026-06-17 05:47

curl CVE-2023-46218 中危 7.87.0-r1 8.5.0-r0 curl: information disclosure by exploiting a mixed case flaw

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-46218

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-12-07 01:15 修改: 2026-06-17 06:30

libexpat CVE-2023-52426 中危 2.5.0-r0 2.6.0-r0 expat: recursive XML entity expansion vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-52426

镜像层: sha256:a34e3a797aadf1e9b1b64422ed1454f6248ff9e4227b21e48bcc057bd19e2df7

发布日期: 2024-02-04 20:15 修改: 2026-06-17 06:42

libexpat CVE-2024-50602 中危 2.5.0-r0 2.6.4-r0 libexpat: expat: DoS via XML_ResumeParser

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-50602

镜像层: sha256:a34e3a797aadf1e9b1b64422ed1454f6248ff9e4227b21e48bcc057bd19e2df7

发布日期: 2024-10-27 05:15 修改: 2026-06-17 08:04

curl CVE-2023-46219 中危 7.87.0-r1 8.5.0-r0 curl: excessively long file name may lead to unknown HSTS status

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-46219

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-12-12 02:15 修改: 2026-06-17 06:30

curl CVE-2024-0853 中危 7.87.0-r1 8.6.0-r0 curl: OCSP verification bypass with TLS session reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-0853

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-02-03 14:15 修改: 2026-06-17 06:54

curl CVE-2024-2398 中危 7.87.0-r1 8.7.1-r0 curl: HTTP/2 push headers memory-leak

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2398

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-03-27 08:15 修改: 2026-06-17 07:24

curl CVE-2024-2466 中危 7.87.0-r1 8.7.1-r0 curl: TLS certificate check bypass with mbedTLS

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2466

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-03-27 08:15 修改: 2026-06-17 07:24

curl CVE-2024-6874 中危 7.87.0-r1 8.9.0-r0 curl: macidn punycode buffer overread

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-6874

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-07-24 08:15 修改: 2026-06-17 08:18

libssl3 CVE-2023-0465 中危 3.0.8-r0 3.0.8-r2 openssl: Invalid certificate policies in leaf certificates are silently ignored

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-0465

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-03-28 15:15 修改: 2026-06-17 05:25

libssl3 CVE-2023-0466 中危 3.0.8-r0 3.0.8-r3 openssl: Certificate policy check not enabled

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-0466

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-03-28 15:15 修改: 2026-06-17 05:25

libssl3 CVE-2023-1255 中危 3.0.8-r0 3.0.8-r4 openssl: Input buffer over-read in AES-XTS implementation on 64 bit ARM

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-1255

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-04-20 17:15 修改: 2026-06-17 05:27

libssl3 CVE-2023-2650 中危 3.0.8-r0 3.0.9-r0 openssl: Possible DoS translating ASN.1 object identifiers

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-2650

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-05-30 14:15 修改: 2026-06-17 05:53

libssl3 CVE-2023-2975 中危 3.0.8-r0 3.0.9-r2 openssl: AES-SIV cipher implementation contains a bug that causes it to ignore empty associated data entries

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-2975

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-07-14 12:15 修改: 2026-06-17 05:53

libssl3 CVE-2023-3446 中危 3.0.8-r0 3.0.9-r3 openssl: Excessive time spent checking DH keys and parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-3446

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-07-19 12:15 修改: 2026-06-17 06:14

libssl3 CVE-2023-3817 中危 3.0.8-r0 3.0.10-r0 OpenSSL: Excessive time spent checking DH q parameter value

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-3817

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-07-31 16:15 修改: 2026-06-17 06:14

libssl3 CVE-2023-5678 中危 3.0.8-r0 3.0.12-r1 openssl: Generating excessively long X9.42 DH keys or checking excessively long X9.42 DH keys or parameters may be very slow

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-5678

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-06 16:15 修改: 2026-06-17 06:49

libssl3 CVE-2023-6129 中危 3.0.8-r0 3.0.12-r2 openssl: POLY1305 MAC implementation corrupts vector registers on PowerPC

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-6129

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-01-09 17:15 修改: 2026-06-17 06:50

libssl3 CVE-2024-0727 中危 3.0.8-r0 3.0.12-r4 openssl: denial of service via null dereference

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-0727

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-01-26 09:15 修改: 2026-06-17 06:54

libssl3 CVE-2025-69419 中危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Arbitrary code execution due to out-of-bounds write in PKCS#12 processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69419

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2025-9230 中危 3.0.8-r0 3.0.19-r0 openssl: Out-of-bounds read & write in RFC 3211 KEK Unwrap

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9230

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

busybox-binsh CVE-2023-42366 中危 1.35.0-r29 1.35.0-r30 busybox: A heap-buffer-overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42366

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 23:15 修改: 2026-06-17 06:23

busybox CVE-2023-42363 中危 1.35.0-r29 1.35.0-r31 busybox: use-after-free in awk

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42363

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 22:15 修改: 2026-06-17 06:23

busybox CVE-2023-42364 中危 1.35.0-r29 1.35.0-r31 busybox: use-after-free

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42364

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 23:15 修改: 2026-06-17 06:23

busybox CVE-2023-42365 中危 1.35.0-r29 1.35.0-r31 busybox: use-after-free

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42365

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 23:15 修改: 2026-06-17 06:23

busybox CVE-2023-42366 中危 1.35.0-r29 1.35.0-r30 busybox: A heap-buffer-overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42366

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 23:15 修改: 2026-06-17 06:23

libcrypto3 CVE-2023-0465 中危 3.0.8-r0 3.0.8-r2 openssl: Invalid certificate policies in leaf certificates are silently ignored

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-0465

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-03-28 15:15 修改: 2026-06-17 05:25

ssl_client CVE-2023-42363 中危 1.35.0-r29 1.35.0-r31 busybox: use-after-free in awk

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42363

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 22:15 修改: 2026-06-17 06:23

ssl_client CVE-2023-42364 中危 1.35.0-r29 1.35.0-r31 busybox: use-after-free

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42364

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 23:15 修改: 2026-06-17 06:23

ssl_client CVE-2023-42365 中危 1.35.0-r29 1.35.0-r31 busybox: use-after-free

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42365

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 23:15 修改: 2026-06-17 06:23

ssl_client CVE-2023-42366 中危 1.35.0-r29 1.35.0-r30 busybox: A heap-buffer-overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-42366

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2023-11-27 23:15 修改: 2026-06-17 06:23

tar CVE-2022-48303 中危 1.34-r1 1.34-r2 tar: heap buffer overflow at from_header() in list.c via specially crafted checksum

漏洞详情: https://avd.aquasec.com/nvd/cve-2022-48303

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-01-30 04:15 修改: 2026-06-17 05:14

curl CVE-2023-38546 低危 7.87.0-r1 8.4.0-r0 curl: cookie injection with none file

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-38546

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-10-18 04:15 修改: 2026-06-17 06:10

curl CVE-2024-2004 低危 7.87.0-r1 8.7.1-r0 curl: Usage of disabled protocol

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2004

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-03-27 08:15 修改: 2026-06-17 07:23

curl CVE-2024-2379 低危 7.87.0-r1 8.7.1-r0 curl: QUIC certificate check bypass with wolfSSL

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2379

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-03-27 08:15 修改: 2026-06-17 07:24

curl CVE-2023-28322 低危 7.87.0-r1 8.1.0-r0 curl: more POST-after-PUT confusion

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28322

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-05-26 21:15 修改: 2026-06-17 05:47

libcurl CVE-2023-28322 低危 7.87.0-r1 8.1.0-r0 curl: more POST-after-PUT confusion

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-28322

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-05-26 21:15 修改: 2026-06-17 05:47

libcurl CVE-2023-38546 低危 7.87.0-r1 8.4.0-r0 curl: cookie injection with none file

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-38546

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-10-18 04:15 修改: 2026-06-17 06:10

libcurl CVE-2024-2004 低危 7.87.0-r1 8.7.1-r0 curl: Usage of disabled protocol

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2004

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-03-27 08:15 修改: 2026-06-17 07:23

libcurl CVE-2024-2379 低危 7.87.0-r1 8.7.1-r0 curl: QUIC certificate check bypass with wolfSSL

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2379

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2024-03-27 08:15 修改: 2026-06-17 07:24

libcrypto3 CVE-2023-6237 低危 3.0.8-r0 3.0.12-r3 openssl: Excessive time spent checking invalid RSA public keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-6237

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-04-25 07:15 修改: 2026-06-17 06:50

libcrypto3 CVE-2024-13176 低危 3.0.8-r0 3.0.19-r0 openssl: Timing side-channel in ECDSA signature computation

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-13176

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2025-01-20 14:15 修改: 2026-06-17 07:01

libcrypto3 CVE-2024-2511 低危 3.0.8-r0 3.0.12-r5 openssl: Unbounded memory growth with session handling in TLSv1.3

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2511

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-04-08 14:15 修改: 2026-06-17 07:24

libssl3 CVE-2023-6237 低危 3.0.8-r0 3.0.12-r3 openssl: Excessive time spent checking invalid RSA public keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-6237

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-04-25 07:15 修改: 2026-06-17 06:50

libssl3 CVE-2024-13176 低危 3.0.8-r0 3.0.19-r0 openssl: Timing side-channel in ECDSA signature computation

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-13176

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2025-01-20 14:15 修改: 2026-06-17 07:01

libssl3 CVE-2024-2511 低危 3.0.8-r0 3.0.12-r5 openssl: Unbounded memory growth with session handling in TLSv1.3

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-2511

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-04-08 14:15 修改: 2026-06-17 07:24

libssl3 CVE-2024-4603 低危 3.0.8-r0 3.0.13-r0 openssl: Excessive time spent checking DSA keys and parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-4603

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-05-16 16:15 修改: 2026-06-17 08:02

libssl3 CVE-2024-4741 低危 3.0.8-r0 3.0.14-r0 openssl: Use After Free with SSL_free_buffers

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-4741

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-11-13 11:15 修改: 2026-06-17 08:02

libssl3 CVE-2024-5535 低危 3.0.8-r0 3.0.14-r0 openssl: SSL_select_next_proto buffer overread

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-5535

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-06-27 11:15 修改: 2026-06-17 08:16

libssl3 CVE-2024-9143 低危 3.0.8-r0 3.0.15-r1 openssl: Low-level invalid GF(2^m) parameters lead to OOB memory access

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-9143

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-10-16 17:15 修改: 2026-06-17 08:24

libssl3 CVE-2025-68160 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service due to out-of-bounds write in BIO filter

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68160

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:58

libssl3 CVE-2025-69418 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Information disclosure and data tampering via specific low-level OCB encryption/decryption calls

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69418

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2025-69420 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service via malformed TimeStamp Response

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69420

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libssl3 CVE-2025-9232 低危 3.0.8-r0 3.0.19-r0 openssl: Out-of-bounds read in HTTP client no_proxy handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9232

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

libssl3 CVE-2026-22795 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service due to type confusion in PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22795

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libssl3 CVE-2026-22796 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service via type confusion in PKCS#7 signature verification

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22796

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libcrypto3 CVE-2024-4603 低危 3.0.8-r0 3.0.13-r0 openssl: Excessive time spent checking DSA keys and parameters

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-4603

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-05-16 16:15 修改: 2026-06-17 08:02

libcrypto3 CVE-2024-4741 低危 3.0.8-r0 3.0.14-r0 openssl: Use After Free with SSL_free_buffers

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-4741

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-11-13 11:15 修改: 2026-06-17 08:02

libcrypto3 CVE-2024-5535 低危 3.0.8-r0 3.0.14-r0 openssl: SSL_select_next_proto buffer overread

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-5535

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-06-27 11:15 修改: 2026-06-17 08:16

libcrypto3 CVE-2024-9143 低危 3.0.8-r0 3.0.15-r1 openssl: Low-level invalid GF(2^m) parameters lead to OOB memory access

漏洞详情: https://avd.aquasec.com/nvd/cve-2024-9143

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2024-10-16 17:15 修改: 2026-06-17 08:24

libproc CVE-2023-4016 低危 3.3.17-r2 3.3.17-r3 procps: ps buffer overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-4016

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-08-02 05:15 修改: 2026-06-17 06:36

libcrypto3 CVE-2025-68160 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service due to out-of-bounds write in BIO filter

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68160

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 09:58

procps CVE-2023-4016 低危 3.3.17-r2 3.3.17-r3 procps: ps buffer overflow

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-4016

镜像层: sha256:3db140146df2aad9d35a4c4dd21e21f15b19f3a53b92f446b90ecfa512d1de3b

发布日期: 2023-08-02 05:15 修改: 2026-06-17 06:36

libcrypto3 CVE-2025-69418 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Information disclosure and data tampering via specific low-level OCB encryption/decryption calls

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69418

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2025-69420 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service via malformed TimeStamp Response

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-69420

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:00

libcrypto3 CVE-2025-9232 低危 3.0.8-r0 3.0.19-r0 openssl: Out-of-bounds read in HTTP client no_proxy handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-9232

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2025-09-30 14:15 修改: 2026-07-14 13:18

libcrypto3 CVE-2026-22795 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service due to type confusion in PKCS#12 file processing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22795

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

libcrypto3 CVE-2026-22796 低危 3.0.8-r0 3.0.19-r0 openssl: OpenSSL: Denial of Service via type confusion in PKCS#7 signature verification

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22796

镜像层: sha256:7cd52847ad775a5ddc4b58326cf884beee34544296402c6292ed76474c686d39

发布日期: 2026-01-27 16:16 修改: 2026-06-17 10:20

Java (jar)
低危漏洞:1 中危漏洞:2 高危漏洞:1 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
org.codehaus.plexus:plexus-utils CVE-2025-67030 高危 3.3.1 4.0.3, 3.6.1 org.codehaus.plexus:plexus-utils: Plexus-utils: Directory Traversal in extractFile method

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-67030

镜像层: sha256:888cf602ee34b1c70060963538aeafaad025359dc7a48895fd04cdcc4eba7240

发布日期: 2026-03-25 18:16 修改: 2026-07-21 12:17

org.apache.commons:commons-lang3 CVE-2025-48924 中危 3.8.1 3.18.0 commons-lang/commons-lang: org.apache.commons/commons-lang3: Uncontrolled Recursion vulnerability in Apache Commons Lang

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-48924

镜像层: sha256:888cf602ee34b1c70060963538aeafaad025359dc7a48895fd04cdcc4eba7240

发布日期: 2025-07-11 15:15 修改: 2026-06-17 09:30

com.google.guava:guava CVE-2023-2976 中危 25.1-android 32.0.0-android guava: insecure temporary directory creation

漏洞详情: https://avd.aquasec.com/nvd/cve-2023-2976

镜像层: sha256:888cf602ee34b1c70060963538aeafaad025359dc7a48895fd04cdcc4eba7240

发布日期: 2023-06-14 18:15 修改: 2026-06-17 05:53

com.google.guava:guava CVE-2020-8908 低危 25.1-android 32.0.0-android guava: local information disclosure via temporary directory created with unsafe permissions

漏洞详情: https://avd.aquasec.com/nvd/cve-2020-8908

镜像层: sha256:888cf602ee34b1c70060963538aeafaad025359dc7a48895fd04cdcc4eba7240

发布日期: 2020-12-10 23:15 修改: 2026-06-17 03:27

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×