Nessus 的 FreeBSD Local Security Checks 系列

ID名稱嚴重性
85033FreeBSD:OpenSSH -- 透過 KbdInteractiveDevices 中的重複項目發生的 MaxAuthTries 限制繞過 (5b74a5bc-348f-11e5-ba05-c80aa9043978)
high
84995FreeBSD:shibboleth-sp -- DoS 弱點 (b202e4ce-3114-11e5-aa32-0026551a22dc)
medium
84994FreeBSD:chromium -- 多個弱點 (9d732078-32c7-11e5-b263-00262d5ed8ee)
critical
84973FreeBSD:wordpress -- XSS 弱點 (c80b27a2-3165-11e5-8a1d-14dae9d210b8)
medium
84972FreeBSD:sox -- 記憶體損毀弱點 (9dd761ff-30cb-11e5-a4a5-002590263bf5)
high
84971FreeBSD:sox -- 輸入清理錯誤 (92cda470-30cb-11e5-a4a5-002590263bf5)
high
84970FreeBSD:libidn -- 無效 UTF-8 輸入的超出邊界讀取問題 (4caf01e2-30e6-11e5-a4a5-002590263bf5)
high
84934FreeBSD:gdk-pixbuf2 -- 影響 Firefox 與其他程式的堆積溢位與 DoS (95eee71d-3068-11e5-a9b5-bcaec565249c)
high
84887FreeBSD:pcre -- find_fixedlength() 中的堆積溢位弱點 (8a1d0e63-1e07-11e5-b43d-002590263bf5)
critical
84886FreeBSD:cacti -- 多個 XSS 與 SQL 插入弱點 (0bfda05f-2e6f-11e5-a4a5-002590263bf5)
high
84862FreeBSD : php-phar -- 多個弱點 (8b1f53f3-2da5-11e5-86ff-14dae9d210b8)
critical
84861FreeBSD:moodle -- 多個弱點 (43891162-2d5e-11e5-a4a5-002590263bf5)
high
84860FreeBSD:apache22 -- 區塊標頭剖析缺失 (29083f8e-2ca8-11e5-86ff-14dae9d210b8)
medium
84815FreeBSD:libav -- 除以零 (a928960a-2bdc-11e5-86ff-14dae9d210b8)
medium
84814FreeBSD:groovy -- 遠端執行未受信任的程式碼 (67b3fef2-2bea-11e5-86ff-14dae9d210b8)
critical
84813FreeBSD:zenphoto -- 多個弱點 (5c399624-2bef-11e5-86ff-14dae9d210b8)
high
84783FreeBSD:PolarSSL -- 安全性修正反向移植 (d3216606-2b47-11e5-a668-080027ef73ec)
high
84782FreeBSD:libwmf -- 多個弱點 (ca139c7f-2a8c-11e5-a4a5-002590263bf5)
critical
84781FreeBSD:apache24 -- 多個弱點 (a12494c1-2af4-11e5-86ff-14dae9d210b8)
medium
84780FreeBSD:mozilla -- 多個弱點 (44d9daee-940c-4179-86bb-6e3ffd617869) (Logjam)
low
84717FreeBSD:xen-tools -- xl 命令行組態處理堆疊溢位 (f1deed23-27ec-11e5-a4a5-002590263bf5)
medium
84716FreeBSD:xen-kernel -- 透過版本資訊 hypercall 造成的資訊洩漏 (ef9d041e-27e2-11e5-a4a5-002590263bf5)
low
84715FreeBSD:xen-kernel 和 xen-tools -- 長延遲 MMIO 對應作業並非搶佔式 (d40c66cb-27e4-11e5-a4a5-002590263bf5)
medium
84714FreeBSD:xen-kernel -- 透過 XEN_DOMCTL_gettscinfo 發生的資訊洩漏 (ce658051-27ea-11e5-a4a5-002590263bf5)
low
84713FreeBSD:xen-tools -- 來賓可觸發 qemu MSI-X 傳遞錯誤訊息 (cbe1a0f9-27e9-11e5-a4a5-002590263bf5)
medium
84712FreeBSD:php -- 釋放後使用弱點 (af7fbd91-29a1-11e5-86ff-14dae9d210b8)
high
84711FreeBSD:xen-tools -- 可能透過 qemu 非預期寫入主機 MSI 訊息資料欄位 (af38cfec-27e7-11e5-a4a5-002590263bf5)
medium
84710FreeBSD:xen-kernel -- arm:vgic:來賓觸發的記錄速率限制不正確 (912cb7f7-27df-11e5-a4a5-002590263bf5)
low
84709FreeBSD:xen-kernel -- iret hypercall 處置程式中的弱點 (8c31b288-27ec-11e5-a4a5-002590263bf5)
medium
84708FreeBSD:xen-kernel -- 因 x86 模擬器瑕疵而起的 Hypervisor 記憶體損毀 (83a28417-27e3-11e5-a4a5-002590263bf5)
high
84707FreeBSD:devel/ipython -- CSRF 可能的遠端執行弱點 (81326883-2905-11e5-a4a5-002590263bf5)
high
84706FreeBSD:xen-kernel -- GNTTABOP_swap_grant_ref 作業錯誤行為 (80e846ff-27eb-11e5-a4a5-002590263bf5)
medium
84705FreeBSD:xen-tools -- qemu 中有非流量分配 PCI 命令暫存器存取 (79f401cd-27e6-11e5-a4a5-002590263bf5)
medium
84704FreeBSD:xen-kernel -- arm:vgic-v2:GICD_SGIR 未經過正確模擬 (785c86b1-27d6-11e5-a4a5-002590263bf5)
medium
84703FreeBSD:pivotx -- 多個不受限制的檔案上傳弱點 (7313b0e3-27b4-11e5-a15a-50af736ef1c0)
low
84702FreeBSD:php -- 任意程式碼執行 (5a1d5d74-29a0-11e5-86ff-14dae9d210b8)
high
84701FreeBSD:xen-kernel -- 透過內部 x86 系統裝置模擬洩漏資訊 (5023f559-27e2-11e5-a4a5-002590263bf5)
low
84700FreeBSD:xen-tools -- PCI MSI 遮罩位元不慎暴露給來賓 (4db8a0f4-27e9-11e5-a4a5-002590263bf5)
high
84699FreeBSD:xen-tools -- qemu 中有非流量分配 PCI 暫存器存取 (3d657340-27ea-11e5-a4a5-002590263bf5)
medium
84698FreeBSD : php -- 釋放後使用弱點 (3d39e927-29a2-11e5-86ff-14dae9d210b8)
high
84697FreeBSD:freeradius -- 不充分的 CRL 應用程式弱點 (379788f3-2900-11e5-a4a5-002590263bf5)
high
84696FreeBSD : mysql -- SSL 降級 (36bd352d-299b-11e5-86ff-14dae9d210b8) (BACKRONYM)
medium
84695FreeBSD:pivotx -- XSS (XSS) 弱點 (14d846d6-27b3-11e5-a15a-50af736ef1c0)
low
84694FreeBSD:xen-kernel -- 特定 domctl 作業可能遭到濫用而鎖定主機 (103a47d5-27e7-11e5-a4a5-002590263bf5)
high
84693FreeBSD:xen-tools -- HVM qemu 無預警啟用模擬的 VGA 圖形後端 (0d732fd1-27e0-11e5-a4a5-002590263bf5)
low
84653FreeBSD:wpa_supplicant -- WPS_NFC 選項承載長度驗證弱點 (c93c9395-25e1-11e5-a4a5-002590263bf5)
medium
84652FreeBSD:django -- 多個弱點 (37ed8e9c-2651-11e5-86ff-14dae9d210b8)
high
84651FreeBSD:openssl -- 替代憑證鏈憑證偽造弱點 (075952fe-267e-11e5-9d03-3c970e169bc2)
medium
84628FreeBSD:Adobe Flash Player -- 重大弱點 (348bfa69-25a2-11e5-ade1-0011d823eebd)
critical
84601FreeBSD:haproxy -- 資訊洩漏弱點 (cbfa8bd7-24b6-11e5-86ff-14dae9d210b8)
medium