Nessus 的 FreeBSD Local Security Checks 系列

ID名稱嚴重性
87000FreeBSD : libxml2 -- 多個弱點 (e5423caf-8fb8-11e5-918c-bcaec565249c)
high
86999FreeBSD:a2ps -- 格式字串弱點 (e359051d-90bd-11e5-bd18-002590263bf5)
high
86955FreeBSD:mozilla -- 多個弱點 (9d04936c-75f1-4a2c-9ade-4c1708be5df9)
critical
86922FreeBSD:gdm -- 按住 ESC 鍵時會繞過鎖定畫面 (68847b20-8ddc-11e5-b69c-c86000169601)
high
86889FreeBSD:strongswan -- eap-mschapv2 外掛程式中的驗證繞過弱點 (3eb0ccc2-8c6a-11e5-8519-005056ac623e)
medium
86879FreeBSD:moodle -- 多個弱點 (82b3ca2a-8c07-11e5-bd18-002590263bf5)
high
86878FreeBSD:flash -- 多個弱點 (547fbd98-8b1f-11e5-b48b-bcaec565249c)
critical
86877FreeBSD:xen-kernel -- CPU 在例外狀況遞送期間鎖定 (2cabfbab-8bfb-11e5-bd18-002590263bf5)
medium
86876FreeBSD:png_set_PLTE 中的 libpng 緩衝區溢位 (1886e195-8b87-11e5-90e7-b499baebfeaf)
high
86860FreeBSD:chromium -- 多個弱點 (f0b9049f-88c4-11e5-aed7-00262d5ed8ee)
high
86859FreeBSD:jenkins -- 透過不安全的還原序列化導致的遠端程式碼執行 (b665668a-91db-4f13-8113-9e4b5b0e47f7)
high
86858FreeBSD:MySQL - 多個弱點 (851a0eea-88aa-11e5-90e7-b499baebfeaf)
medium
86857FreeBSD:owncloudclient -- 使用自我簽署憑證時發生不當驗證憑證 (71af4ded-8864-11e5-af1b-001999f8d30b)
medium
86842FreeBSD:xen-kernel -- 洩漏主要各網域的 vcpu 指標陣列 (fc1f8795-881d-11e5-ab94-002590263bf5)
medium
86841FreeBSD:xen-kernel -- 部分 pmu 和 profiling hypercall 記錄無速率限制 (e4848ca4-8820-11e5-ab94-002590263bf5)
low
86840FreeBSD:xen-kernel -- 洩漏各網域的分析相關 vcpu 指標陣列 (e3792855-881f-11e5-ab94-002590263bf5)
medium
86839FreeBSD:xen-tools -- populate-on-demand 提示氣球大小不正確,會導致來賓當機 (c0e76d33-8821-11e5-ab94-002590263bf5)
low
86838FreeBSD:xen-kernel -- 長期延遲 populate-on-demand 作業非搶佔式 (83350009-881e-11e5-ab94-002590263bf5)
medium
86837FreeBSD:libvpx -- vp9_init_context_buffers 中的緩衝區溢位 (6ca7eddd-d436-486a-b169-b948436bcf14)
medium
86836FreeBSD:xen-kernel -- PV 來賓建立大型頁面對應不受控制 (3d9f6260-881d-11e5-ab94-002590263bf5)
high
86835FreeBSD:xen-tools -- libxl 無法接受磁碟上包含 qemu-xen 的唯讀旗標 (301b04d7-881c-11e5-ab94-002590263bf5)
low
86834FreeBSD:p5-HTML-Scrubber -- XSS 弱點 (2f7f4db2-8819-11e5-ab94-002590263bf5)
low
86806FreeBSD:powerdns -- 拒絕服務 (56665ccb-8723-11e5-9b13-14dae9d210b8)
medium
86805FreeBSD:PuTTY -- 終端模擬器的清除字元處理中的記憶體損毀 (0cb0afd9-86b8-11e5-bf60-080027ef73ec)
medium
86775FreeBSD:OpenOffice 4.1.1 -- 多個弱點 (18b3c61b-83de-11e5-905b-ac9e174be3af)
medium
86686FreeBSD:codeigniter -- 多個弱點 (698403a7-803d-11e5-ab94-002590263bf5)
high
86645FreeBSD:openafs -- 資訊洩漏 (017a493f-7db6-11e5-a762-14dae9d210b8)
medium
86621FreeBSD:xscreensaver - 鎖定繞過 (4b9393b8-7c0c-11e5-a010-080027ddead3)
low
86620FreeBSD:lldpd -- 緩衝區溢位/拒絕服務 (2a4a112a-7c1b-11e5-bd77-0800275369e2)
critical
86593FreeBSD:Joomla! -- 核心 - XSS 弱點 (f8c37915-7ac5-11e5-b35a-002590263bf5)
medium
86592FreeBSD:Joomla! -- 核心 - CSRF 保護弱點 (ec2d1cfd-7ac5-11e5-b35a-002590263bf5)
medium
86591FreeBSD:Joomla! -- 核心 - 開放重新導向弱點 (deaba148-7ac5-11e5-b35a-002590263bf5)
medium
86590FreeBSD:Joomla! -- 核心 - 遠端檔案執行/拒絕服務弱點 (cec4d01a-7ac5-11e5-b35a-002590263bf5)
high
86589FreeBSD:Joomla! -- 核心 - 未經授權登入弱點 (beb3d5fc-7ac5-11e5-b35a-002590263bf5)
high
86588FreeBSD:Joomla! -- 核心 - XSS 弱點 (adbb32d9-7ac5-11e5-b35a-002590263bf5)
medium
86587FreeBSD:drupal -- 開放重新導向弱點 (75f39413-7a00-11e5-a2a1-002590263bf5)
medium
86586FreeBSD:wireshark -- Pcapng 檔案剖析器損毀 (24e4d383-7b3e-11e5-a250-68b599b52a02)
medium
86585FreeBSD:Joomla! -- 核心 - SQL 插入/ACL 違規弱點 (0ebc6e78-7ac6-11e5-b35a-002590263bf5)
high
86584FreeBSD:phpMyAdmin -- 內容偽造弱點 (08d11134-79c5-11e5-8987-6805ca0b3d42)
medium
86583FreeBSD:Joomla! -- 核心 - ACL 違規弱點 (03e54e42-7ac6-11e5-b35a-002590263bf5)
medium
86554FreeBSD:mediawiki -- 多個弱點 (b973a763-7936-11e5-a2a1-002590263bf5)
critical
86519FreeBSD:ntp -- 13 中低等弱點 (c4a18a12-77fc-11e5-a687-206a8a720317)
critical
86451FreeBSD:codeigniter -- 多個 XSS 弱點 (95602550-76cf-11e5-a2a1-002590263bf5)
high
86450FreeBSD:Git -- 執行任意程式碼 (7f645ee5-7681-11e5-8519-005056ac623e)
critical
86434FreeBSD:LibreSSL -- 記憶體洩漏和緩衝區溢位 (e75a96df-73ca-11e5-9b45-b499baebfeaf)
critical
86433FreeBSD:flash -- 遠端程式碼執行 (84147b46-e876-486d-b746-339ee45a8bb9)
critical
86432FreeBSD:firefox -- 使用 Fetch 的跨來源限制繞過 (79c68ef7-c8ae-4ade-91b4-4b8221b7c72a)
medium
86431FreeBSD:Salt -- 多個弱點 (3934cc60-f0fa-4eca-be09-c8bd7ae42871)
critical
86389FreeBSD:magento -- 多個弱點 (ea1d2530-72ce-11e5-a2a1-002590263bf5)
high
86388FreeBSD:flash -- 多個弱點 (a63f2c06-726b-11e5-a12b-bcaec565249c)
critical