Nessus 的 FreeBSD Local Security Checks 系列

ID名稱嚴重性
53346FreeBSD:isc-dhcp-client -- dhclient 未去除或逸出 shell 中繼字元 (7e69f00d-632a-11e0-9f3a-001d092480a4)
high
53266FreeBSD:quagga -- 兩個 DoS 弱點 (b2a40507-5c88-11e0-9e85-00215af774f0)
medium
53217FreeBSD:gdm -- 權限提升弱點 (c6fbd447-59ed-11e0-8d04-0015f2db7bde)
medium
52987FreeBSD:php -- ZipArchive 分割錯誤,空封存中有 FL_UNCHANGED (fe853666-56ce-11e0-9668-001fd0d616cf)
medium
52986FreeBSD:php -- exif 中的特製標籤損毀 (cc3bfec6-56cd-11e0-9668-001fd0d616cf)
medium
52966FreeBSD:linux-flashplugin -- 遠端程式碼執行弱點 (501ee07a-5640-11e0-985a-001b2134ef46)
info
52956FreeBSD:mozilla -- HTTPS 憑證黑名單的更新 (b2f09169-55af-11e0-9d6f-000f20797ede)
high
52728FreeBSD:postfix --透過 SMTP over TLS 插入純文字命令 (14a6f516-502f-11e0-b448-bbfa2731f9c7)
medium
52707FreeBSD:hiawatha -- 剖析 Content-Length 標頭時發生整數溢位 (b13414c9-50ba-11e0-975a-000c29cc39d3)
high
52698FreeBSD:asterisk -- 多個弱點 (bfe9c75e-5028-11e0-b2d2-00215c6a37bb)
high
52666FreeBSD:avahi -- 拒絕服務 (8b986a05-4dbe-11e0-8b9a-02e0184b8d35)
medium
52626FreeBSD:mailman -- XSS 弱點 (64691c49-4b22-11e0-a226-00e0815b8da8)
medium
52575FreeBSD : redmine -- XSS 弱點 (cf96cd8d-48fb-11e0-98a6-0050569b2d21)
high
52563FreeBSD:subversion -- 遠端 HTTP DoS 弱點 (e27ca763-4721-11e0-bdc4-001e8c75030d)
medium
52486FreeBSD:mozilla -- 多個弱點 (45f102cd-4456-11e0-9580-4061862b8c22)
critical
52468FreeBSD:openldap -- 兩個安全性繞過弱點 (be3dfe33-410b-11e0-9e02-00215c6a37bb)
high
52058FreeBSD:asterisk -- 可遭惡意利用的堆疊和堆積陣列溢位 (65d16342-3ec8-11e0-9df7-001c42d23634)
high
52038FreeBSD:PivotX -- 系統管理員密碼重設弱點 (ae0e5835-3cad-11e0-b654-00215c6a37bb)
high
51991FreeBSD:tomcat -- XSS 弱點 (553ec4ed-38d6-11e0-94b1-000c29ba66d2)
medium
51966FreeBSD:openoffice.org -- 多個弱點 (f2b43905-3545-11e0-8e81-0022190034c0)
high
51965FreeBSD : phpMyAdmin -- 多個弱點 (cd68ff50-362b-11e0-ad36-00215c6a37bb)
high
51964FreeBSD : linux-flashplugin -- 多個弱點 (4a3482da-3624-11e0-b995-001b2134ef46)
high
51963FreeBSD:exim -- 本機權限提升 (44ccfab0-3564-11e0-8e81-0022190034c0)
medium
51962FreeBSD:rubygem-mail -- 遠端任意 Shell 命令插入弱點 (1cae628c-3569-11e0-8e81-0022190034c0)
medium
51950FreeBSD:webkit-gtk2 -- 多個弱點。(35ecdcbe-3501-11e0-afcd-0015f2db7bde)
critical
51930FreeBSD:awstats -- 任意命令執行弱點 (ce6ce2f8-34ac-11e0-8103-00215c6a37bb)
high
51929FreeBSD:django -- 多個弱點 (bd760627-3493-11e0-8103-00215c6a37bb)
high
51928FreeBSD:opera -- 多個弱點 (2eda0c54-34ab-11e0-8103-00215c6a37bb)
high
51915FreeBSD:mediawiki -- 多個弱點 (8d04cfbd-344d-11e0-8669-0025222482c5)
medium
51889FreeBSD:wordpress -- SQL 插入弱點 (8c93e997-30e0-11e0-b300-485d605f4717)
medium
51857FreeBSD:vlc -- MKV demuxer 中的輸入驗證不充分 (f9258873-2ee2-11e0-afcd-0015f2db7bde)
high
51832FreeBSD:maradns -- 解析長 DNS 主機名稱時發生拒絕服務 (8015600f-2c80-11e0-9cc1-00163e5bf4f9)
high
51824FreeBSD:isc-dhcp-server -- DHCPv6 損毀 (dc9f8335-2b3b-11e0-a91b-00e0815b8da8)
high
51670FreeBSD:bugzilla -- 多個嚴重弱點 (c8c927e5-2891-11e0-8f26-00151735203a)
high
51666FreeBSD:dokuwiki -- 多個權限提升弱點 (7580f00e-280c-11e0-b7c8-00215c6a37bb)
high
51582FreeBSD:asterisk -- 可遭惡意利用的堆疊緩衝區溢位 (5ab9fb2a-23a5-11e0-a835-0003ba02bf30)
high
51568FreeBSD:MoinMoin -- XSS 弱點 (4c017345-1d89-11e0-bbee-0014a5e3cda6)
low
51567FreeBSD:tarsnap -- 密碼編譯 nonce 重複使用 (2c2d4e83-2370-11e0-a91b-00e0815b8da8)
high
51560FreeBSD:tor -- 遠端程式碼執行和損毀 (38bdf10e-2293-11e0-bfa4-001676740879)
medium
51521FreeBSD:sudo -- 本機權限提升 (908f4cf2-1e8b-11e0-a587-001b77d09812)
medium
51520FreeBSD:subversion -- 多個 DoS (71612099-1e93-11e0-a587-001b77d09812)
medium
51508FreeBSD:php -- 透過 extract() 方法損毀 $GLOBALS 和 $this 變數 (f3148a05-0fa7-11e0-becc-0022156e8794)
high
51507FreeBSD:php-filter -- 拒絕服務 (c623f058-10e7-11e0-becc-0022156e8794)
medium
51506FreeBSD:php -- open_basedir 繞過 (73634294-0fa7-11e0-becc-0022156e8794)
medium
51505FreeBSD:php -- NULL 位元組毒害 (3761df02-0f9c-11e0-becc-0022156e8794)
medium
51504FreeBSD:php-zip -- 多個拒絕服務弱點 (2a41233d-10e7-11e0-becc-0022156e8794)
medium
51503FreeBSD:php-imap -- 拒絕服務 (1a0704e7-0edf-11e0-becc-0022156e8794)
medium
51450FreeBSD : php -- 多個弱點 (2b6ed5c7-1a7f-11e0-b61d-000c29d1636d)
medium
51446FreeBSD:exim -- 本機權限提升 (e4fcf020-0447-11e0-becc-0022156e8794)
medium
51420FreeBSD:mediawiki -- 點擊劫持弱點 (e177c410-1943-11e0-9d1c-000c29ba66d2)
high