Nessus 的 FreeBSD Local Security Checks 系列

ID名稱嚴重性
84600FreeBSD:roundcube -- 多個弱點 (038a5808-24b3-11e5-b0c8-bf4d8935d4fa)
high
84555FreeBSD:squid -- 用戶端優先的 SSL 提升並未正確驗證 X509 伺服器憑證 (b6da24da-23f7-11e5-a4a5-002590263bf5)
low
84554FreeBSD:turnserver -- SQL 插入弱點 (543b5939-2067-11e5-a4a5-002590263bf5)
high
84553FreeBSD : squid -- 使用 CONNECT 要求不當保護替代路徑 (150d1538-23fa-11e5-a4a5-002590263bf5)
medium
84530FreeBSD:ansible -- 多個弱點 (e308c61a-2060-11e5-a4a5-002590263bf5)
high
84529FreeBSD:bitcoin -- 拒絕服務 (d7b9a28d-238c-11e5-86ff-14dae9d210b8)
high
84528FreeBSD:cups-filters -- texttopdf 整數溢位 (bf1d9331-21b6-11e5-86ff-14dae9d210b8)
high
84527FreeBSD:ansible -- 本機符號連結惡意入侵 (a6a9f9d5-205c-11e5-a4a5-002590263bf5)
low
84526FreeBSD:ansible -- 在 paramiko 連線類型中啟用主機金鑰檢查 (a478421e-2059-11e5-a4a5-002590263bf5)
high
84525FreeBSD:ansible -- 遭入侵之遠端主機資料或未受信任之本機資料的程式碼執行 (9dae9d62-205f-11e5-a4a5-002590263bf5)
critical
84524FreeBSD:節點、iojs 和 v8 -- 拒絕服務 (864e6f75-2372-11e5-86ff-14dae9d210b8)
high
84523FreeBSD:ansible -- 多個弱點 (72fccfdf-2061-11e5-a4a5-002590263bf5)
high
84522FreeBSD:ansible -- 遠端程式碼執行弱點 (2c493ac8-205e-11e5-a4a5-002590263bf5)
critical
84496FreeBSD:libxml2 -- 強制讀取器在常數記憶體中執行 (9c7177ff-1fe1-11e5-9a01-bcaec565249c)
medium
84484FreeBSD:cups-filters -- texttopdf 大小配置中的緩衝區溢位 (b19da422-1e02-11e5-b43d-002590263bf5)
high
84483FreeBSD:wesnoth -- 副檔名具有小寫、大寫和混合大小寫的 .pbl 檔遭到洩漏 (2a8b7d21-1ecc-11e5-a4a5-002590263bf5)
medium
84482FreeBSD:ntp -- 控制訊息遠端拒絕服務弱點 (0d0f3050-1f69-11e5-9ba9-d050996490d0)
high
84438FreeBSD:qemu -- QEMU PCNET 控制器中的堆積溢位,允許來賓主控逸出 (CVE-2015-3209) (acd5d037-1c33-11e5-be9c-6805ca1d3bb1)
high
84413FreeBSD:elasticsearch -- 網站外掛程式的目錄遊走攻擊 (a71e7440-1ba3-11e5-b43d-002590263bf5)
medium
84412FreeBSD:elasticsearch -- CORS 功能的 XSS 弱點 (5951fb49-1ba2-11e5-b43d-002590263bf5)
medium
84411FreeBSD:elasticsearch 和 logstash -- 透過動態指令碼執行遠端 OS 命令 (43ac9d42-1b9a-11e5-b43d-002590263bf5)
medium
84410FreeBSD:elasticsearch -- 共用檔案系統存放庫的安全性修正 (23232028-1ba4-11e5-b43d-002590263bf5)
high
84409FreeBSD:elasticsearch -- 透過 Groovy 指令碼引擎執行遠端 OS 命令 (026759e0-1ba3-11e5-b43d-002590263bf5)
high
84383FreeBSD:Adobe Flash Player -- 重大弱點 (d02f6b01-1a3f-11e5-8bd6-c485083ca99c)
critical
84382FreeBSD:logstash-forwarder 和 logstash -- 容易受到 POODLE 弱點影響 (ad4d3871-1a0d-11e5-b43d-002590263bf5)
high
84381FreeBSD:logstash -- 檔案輸出外掛程式中的目錄遊走弱點 (24bde04f-1a10-11e5-b43d-002590263bf5)
medium
84380FreeBSD:logstash -- Logstash zabbix 和 nagios_nsca 輸出中的遠端命令執行 (2184ccad-1a10-11e5-b43d-002590263bf5)
high
84329FreeBSD:rubygem-bson -- DoS 和可能的插入 (f5225b23-192d-11e5-a1cf-002590263bf5)
critical
84328FreeBSD:chicken -- substring-index[-ci] 中的緩衝區滿溢 (e7b7f2b5-177a-11e5-ad33-f8d111029e6a)
high
84327FreeBSD:www/chromium -- 多個弱點 (d46ed7b8-1912-11e5-9fdf-00262d5ed8ee)
medium
84326FreeBSD:php5 -- 多個弱點 (cdff0af2-1492-11e5-a1cf-002590263bf5)
critical
84325FreeBSD:devel/ipython -- 遠端執行 (a4460ac7-192c-11e5-9c01-bcaec55be5e5)
medium
84324FreeBSD:cacti -- 多個 XSS 和 SQL 插入弱點 (a3929112-181b-11e5-a1cf-002590263bf5)
high
84323FreeBSD:cacti -- 多個弱點 (a0e74731-181b-11e5-a1cf-002590263bf5)
high
84322FreeBSD:rubygem-paperclip -- 驗證繞過弱點 (0f154810-16e4-11e5-a1cf-002590263bf5)
medium
84321FreeBSD:chicken -- string-translate 中的潛在緩衝區滿溢* (0da404ad-1891-11e5-a1cf-002590263bf5)
high
84314FreeBSD:p5-Dancer -- 可能濫用工作階段 cookie 值 (968d1e74-1740-11e5-a643-40a8f0757fb4)
high
84282FreeBSD:drupal -- 多個弱點 (d605edb1-1616-11e5-a000-d050996490d0)
medium
84255FreeBSD:rubygem-rails -- 多個弱點 (eb8a8978-8dd5-49ce-87f4-49667b2166dd)
medium
84254FreeBSD : cURL -- 多個弱點 (2438d4af-1538-11e5-a106-3c970e169bc2)
medium
84224FreeBSD : testdisk -- 惡意磁碟映像導致的緩衝區溢位 (c67069dc-0986-11e5-bb90-002590263bf5)
high
84201FreeBSD : tomcat -- 多個弱點 (25e0593d-13c0-11e5-9afb-3c970e169bc2)
high
84182FreeBSD:security/ossec-hids-* -- 透過 syscheck 功能進行 root 提升 (c470db07-1098-11e5-b6a8-002590263bf5)
high
84133FreeBSD:openssl -- 多個弱點 (8305e215-1080-11e5-8ba2-000c2980a9f3)
high
84132FreeBSD:Adobe Flash Player -- 重大弱點 (1e63db88-1050-11e5-a4df-c485083ca99c)
critical
84105FreeBSD:pgbouncer -- 遠端拒絕服務 (8fbd4187-0f18-11e5-b6a8-002590263bf5)
high
84104FreeBSD:libzmq4 -- V3 通訊協定處置程式容易受到降級攻擊 (10a6d0aa-0b1c-11e5-bb90-002590263bf5)
medium
84070FreeBSD:cups -- 多個弱點 (a40ec970-0efa-11e5-90e4-d050996490d0)
critical
84069FreeBSD:strongswan -- 拒絕服務和潛在遠端程式碼執行弱點 (55363e65-0e71-11e5-8027-00167671dd1d)
critical
84068FreeBSD:strongswan -- 資訊洩漏弱點 (10d14955-0e45-11e5-b6a8-002590263bf5)
low