Nessus 的 FreeBSD Local Security Checks 系列

ID名稱嚴重性
84044FreeBSD:tidy -- 堆積緩衝區溢位 (bd1ab7a5-0e01-11e5-9976-a0f3c100ae18)
medium
84043FreeBSD:redis -- EVAL Lua 沙箱逸出 (838fa84a-0e25-11e5-90e4-d050996490d0)
critical
84011FreeBSD:pcre -- 多個弱點 (e69af246-0ae2-11e5-90e4-d050996490d0)
critical
83964FreeBSD:hostapd 和 wpa_supplicant -- 多個弱點 (bbc0db92-084c-11e5-bb90-002590263bf5)
medium
83944FreeBSD:rest-client -- 純文字密碼洩漏 (ffe2d86c-07d9-11e5-9a28-001e67150279)
low
83943FreeBSD:cabextract -- 檔案名稱包含 UTF-8 符號的目錄遊走 (cfb12f02-06e1-11e5-8fda-002590263bf5)
medium
83942FreeBSD:libmspack -- 可造成無限迴圈的 frame_end 溢位 (cc7548ef-06e1-11e5-8fda-002590263bf5)
medium
83941FreeBSD:rest-client -- 工作階段固定弱點 (83a7a720-07d8-11e5-9a28-001e67150279)
critical
83940FreeBSD:ffmpeg -- 多個弱點 (65b14d39-d01f-419c-b0b8-5df60b929973)
high
83939FreeBSD:avidemux26 -- 隨附之 FFmpeg 中的多個弱點 (022255be-0895-11e5-a242-5404a68ad561)
high
83910FreeBSD:proxychains-ng -- 目前路徑為程式庫搜尋路徑的第一個目錄 (9471ec47-05a2-11e5-8fda-002590263bf5)
high
83909FreeBSD:django -- 修正 cached_db 後端中的工作階段排清 (48504af7-07ad-11e5-879c-00e0814cab4e)
medium
83902FreeBSD:wireshark -- 多個弱點 (a13500d0-0570-11e5-aab1-d050996490d0)
high
83901FreeBSD:krb5 -- 啟用 PKINIT 的 KDC 中出現 requires_preauth 繞過 (406636fe-055d-11e5-aab1-d050996490d0)
medium
83842FreeBSD:cURL -- 多個弱點 (6294f75f-03f2-11e5-aab1-d050996490d0)
medium
83841FreeBSD:cURL -- 敏感的 HTTP Server 標頭也會傳送至 Proxy (27f742f6-03f4-11e5-aab1-d050996490d0)
medium
83799FreeBSD:PostgreSQL -- 輕微安全性問題。(fc38cd83-00b3-11e5-8ebd-0026551a22dc)
critical
83798FreeBSD:py-salt -- 潛在的 shell 插入弱點 (865863af-fb5e-11e4-8fda-002590263bf5)
high
83797FreeBSD:dnsmasq -- 候選版本中存在可從遠端惡意利用的緩衝區溢位弱點 (7927165a-0126-11e5-9d98-080027ef73ec)
high
83796FreeBSD:cassandra -- 遠端執行任意程式碼 (607f4d44-0158-11e5-8fda-002590263bf5)
high
83795FreeBSD:pcre -- 多個弱點 (4a88e3ed-00d3-11e5-a072-d050996490d0)
high
83794FreeBSD:davmail -- 修正潛在的 CVE-2014-3566 弱點 (POODLE) (384fc0b2-0144-11e5-8fda-002590263bf5) (POODLE)
low
83793FreeBSD:dnsmasq -- 資料洩漏和拒絕服務 (37569eb7-0125-11e5-9d98-080027ef73ec)
medium
83792FreeBSD:php -- 多個錯誤 (31de2e13-00d2-11e5-a072-d050996490d0)
high
83752FreeBSD:proftpd -- 與 chroot 有關的任意程式碼執行弱點 (d0034536-ff24-11e4-a072-d050996490d0)
critical
83556FreeBSD:chromium -- 多個弱點 (a9d456b4-fe4c-11e4-ad15-00262d5ed8ee)
high
83555FreeBSD:clamav -- 多個弱點 (3d0428b2-fdfb-11e4-894f-d050996490d0)
medium
83554FreeBSD:ipsec-tools -- 導致拒絕服務的記憶體洩漏 (35431f79-fe3e-11e4-ba63-000c292ee6b8)
high
83514FreeBSD:rubygem-redcarpet -- XSS 弱點 (c368155a-fa83-11e4-bc58-001e67150279)
high
83513FreeBSD:rubygems -- 要求劫持弱點 (a0089e18-fc9e-11e4-bc58-001e67150279)
medium
83512FreeBSD:dcraw -- 整數溢位情形 (57325ecf-facc-11e4-968f-b888e347c638)
medium
83511FreeBSD:Quassel IRC -- SQL 插入弱點 (49d9c28c-fbad-11e4-b0fb-00269ee29e57)
high
83510FreeBSD:qemu、xen 和 VirtualBox OSE -- 可能發生的 VM 逸出和程式碼執行 ('VENOM') (2780e442-fc59-11e4-b18b-6805ca1d3bb1) (Venom)
high
83442FreeBSD:Adobe Flash Player -- 重大弱點 (e206df57-f97b-11e4-b799-c485083ca99c)
critical
83441FreeBSD:phpMyAdmin -- XSRF 與攔截式弱點 (c6e31869-f99f-11e4-9f91-6805ca0b3d42)
medium
83390FreeBSD:suricata -- TLS/DER 剖析器錯誤 (DoS) (fe910ed6-f88d-11e4-9ae3-0050562a4d7b)
medium
83389FreeBSD:mozilla -- 多個弱點 (d9b43004-f5fd-4807-b1d7-dbf66455b244)
critical
83328FreeBSD:libssh -- NULL 指標解除參照 (0b040e24-f751-11e4-b24d-5453ed2e2b49)
high
83283FreeBSD:wordpress -- 2 個 XSS 弱點 (d86890da-f498-11e4-99aa-bcaec565249c)
high
83282FreeBSD:wordpress -- XSS 弱點 (ba4f9b19-ed9d-11e4-9118-bcaec565249c)
high
83281FreeBSD:HWP 文件篩選器中的弱點 (b13af778-f4fc-11e4-a95d-ac9e174be3af)
medium
83229FreeBSD:powerdns -- 標籤解壓縮錯誤可能會造成當機或 CPU 使用率竄升 (64e6006e-f009-11e4-98c6-000c292ee6b8)
high
83130FreeBSD:chromium -- 多個弱點 (210f80b9-ede4-11e4-81c4-00262d5ed8ee)
high
83095FreeBSD:chromium -- 多個弱點 (b57f690e-ecc9-11e4-876c-00262d5ed8ee)
high
83082FreeBSD:wpa_supplicant -- P2P SSID 處理弱點 (cb9d2fcd-eb47-11e4-b03e-002590263bf5)
medium
83081FreeBSD:wordpress -- 多個弱點 (505904d3-ea95-11e4-beaf-bcaec565249c)
high
83080FreeBSD:在 PHP 中發現多個弱點 (1e232a0c-eb57-11e4-b595-4061861086c1)
high
83024FreeBSD:libtasn1 -- asn1_der_decoding 中的堆積型緩衝區溢位 (82595123-e8b8-11e4-a008-047d7b492d07)
critical
82906FreeBSD:mozilla -- 釋放後使用 (738fc80d-5f13-4ccb-aa9a-7965699e5a10)
medium
82894FreeBSD:Dulwich -- 遠端程式碼執行 (e426eda9-dae1-11e4-8107-94de806b0af9)
high