Nessus 的 FreeBSD Local Security Checks 系列

ID名稱嚴重性
69860FreeBSD:django -- 多個弱點 (a851b305-1bc3-11e3-95b7-00e0814cab4e)
medium
69546FreeBSD:透過符號連結攻擊,svnserve 容易受到一個本機權限提升弱點影響。(f8a913cc-1322-11e3-8ffa-20cf30e32f6d)
low
69507FreeBSD:cacti -- 允許遠端攻擊者執行任意 SQL 命令 (b3b8d491-0fbb-11e3-8c50-1c6f65c11ee6)
high
69499FreeBSD:asterisk -- 多個弱點 (fd2bf3b5-1001-11e3-ba94-0025905a4771)
medium
69437FreeBSD:chromium -- 多個弱點 (ae651a4b-0a42-11e3-ba52-00262d5ed8ee)
high
69412FreeBSD:gstreamer-ffmpeg -- 隨附的 libav 中的多個弱點 (4d087b35-0990-11e3-a9f4-bcaec565249c)
critical
69396FreeBSD:GnuPG 及 Libgcrypt -- 側通道攻擊弱點 (689c2bf7-0701-11e3-9a25-002590860428)
low
69395FreeBSD:puppet -- 多個弱點 (2b2f6092-0694-11e3-9e8e-000c29f6ae42)
medium
69372FreeBSD:lcms2 -- NULL 指標解除參照拒絕服務弱點 (9a0a892e-05d8-11e3-ba09-000c29784fd1)
medium
69337FreeBSD:polarssl -- 拒絕服務弱點 (72bf9e21-03df-11e3-bd8d-080027ef73ec)
medium
69293FreeBSD:samba -- 拒絕服務弱點 (e21c7c7a-0116-11e3-9e83-3c970e169bc2)
medium
69278FreeBSD:mozilla -- 多個弱點 (0998e79d-0055-11e3-905b-0025905a4771)
critical
69250FreeBSD:PuTTY -- 適用 0.63 以前版本的安全性漏洞 (4b448a96-ff73-11e2-b28d-080027ef73ec)
medium
69219FreeBSD:typo3 -- TYPO3 Core 中的多個弱點 (e6839625-fdfa-11e2-9430-20cf30e32f6d)
critical
69214FreeBSD:chromium -- 多個弱點 (69098c5c-fc4b-11e2-8ad0-00262d5ed8ee)
high
69213FreeBSD:phpMyAdmin -- 可繞過點擊劫持保護 (17326fd5-fcfb-11e2-9bb9-6805ca0b3d42)
high
69096FreeBSD:phpMyAdmin -- 多個弱點 (f4a0212f-f797-11e2-9bb9-6805ca0b3d42)
high
69088FreeBSD:bind -- 拒絕服務弱點 (7943e521-f648-11e2-8607-3c970e169bc2)
high
69087FreeBSD:wordpress -- 多個弱點 (049332d2-f6e1-11e2-82f3-000c29ee3065)
medium
69066FreeBSD:openafs -- 單一 DES 儲存格範圍金鑰暴力密碼破解弱點 (c4d412c8-f4d1-11e2-b86c-000c295229d5)
medium
69065FreeBSD:gnupg -- 對 RSA 秘密金鑰的側通道攻擊 (80771b89-f57b-11e2-bf21-b499baab0cbe)
high
69052FreeBSD:subversion -- 可從遠端觸發的「宣告失敗」DoS 弱點或讀取溢位。(2ae24334-f2e6-11e2-8346-001e8c75030d)
medium
69008FreeBSD:suPHP -- 權限提升 (2fbfd455-f2d0-11e2-8a46-000d601460a4)
high
68990FreeBSD : apache24 -- 數個弱點 (ca4d63fb-f15c-11e2-b183-20cf30e32f6d)
high
68943FreeBSD:gallery -- 多個弱點 (9b037a0d-ef2c-11e2-b4a0-8c705af55518)
high
68918FreeBSD:PHP5 -- Calendar 模組中的整數溢位 (5def3175-f3f9-4476-ba40-b46627cc638c)
medium
68917FreeBSD:PHP5 -- XML 剖析器中的堆積損毀 (31b145f2-d9d3-49a9-8023-11cf742205dc)
medium
68899FreeBSD:linux-flashplugin -- 多個弱點 (df428c01-ed91-11e2-9466-98fc11cdc4f5)
critical
68898FreeBSD:squid -- 拒絕服務 (30a04ab4-ed7b-11e2-8643-8c705af55518)
medium
67251FreeBSD:ruby -- SSL 用戶端中的主機名稱檢查繞過弱點 (ebd877b9-7ef4-4375-b1fd-c67780581898)
medium
67250FreeBSD:otrs -- Sql 插入 + Xss 問題 (e3e788aa-e9fd-11e2-a96e-60a44c524f57)
high
67249FreeBSD:libzrtpcpp -- 多個安全性弱點 (04320e7d-ea66-11e2-a96e-60a44c524f57)
high
67237FreeBSD:chromium -- 多個弱點 (3b80104f-e96c-11e2-8bac-00262d5ed8ee)
high
67194FreeBSD : apache22 -- 數個弱點 (f3d24aee-e5ad-11e2-b183-20cf30e32f6d)
medium
67117FreeBSD:phpMyAdmin -- Global 變數範圍插入 (1b93f6fe-e1c1-11e2-948d-6805ca0b3d42)
medium
67103FreeBSD:apache-xml-security-c -- XPointer 評估期間的堆積溢位 (81da673e-dfe1-11e2-9389-08002798f6ff)
high
66999FreeBSD:mozilla -- 多個弱點 (b3fcb387-de4b-11e2-b1c6-0025905a4771)
critical
66968FreeBSD:cURL 程式庫 -- curl_easy_unescape 中的堆積損毀 (01cf67b3-dc3b-11e2-a6cd-c48508086173)
medium
66966FreeBSD:puppet -- 未經驗證的遠端程式碼執行弱點 (b162b218-c547-4ba2-ae31-6fdcb61bc763)
high
66938FreeBSD:otrs -- 資訊洩漏 (8b97d289-d8cf-11e2-a1f5-60a44c524f57)
medium
66919FreeBSD:FreeBSD -- 透過 mmap 發生的權限提升 (abef280d-d829-11e2-b71c-8c705af55518)
medium
66918FreeBSD:apache-xml-security-c -- 堆積溢位 (279e5f4b-d823-11e2-928e-08002798f6ff)
high
66907FreeBSD:tor -- 防護探索 (80af2677-d6c0-11e2-8f5e-001966155bea)
high
66889FreeBSD:dbus -- 本機 dos (4e9e410b-d462-11e2-8d57-080027019be0)
low
66876FreeBSD:linux-flashplugin -- 多個弱點 (fce67546-d2e7-11e2-a9bf-98fc11cdc4f5)
critical
66875FreeBSD:owncloud -- 多個安全性弱點 (d7a43ee6-d2d5-11e2-9894-002590082ac6)
medium
66845FreeBSD:php5 -- quoted_printable_encode 中的堆積型緩衝區溢位 (59e7163c-cf84-11e2-907b-0025905a4770)
medium
66837FreeBSD:dns/bind9* -- 查詢格式錯誤的區域可能造成遞迴解析器損毀 (72f35727-ce83-11e2-be04-005056a37f68)
high
66815FreeBSD:telepathy-gabble -- TLS 驗證繞過 (a3c2dee5-cdb9-11e2-b9ce-080027019be0)
medium
66814FreeBSD:phpMyAdmin -- 由於「建立檢視」頁面中未逸出的 HTML 輸出而導致的 XSS (6b97436c-ce1e-11e2-9cb2-6805ca0b3d42)
low