Nessus 的 FreeBSD Local Security Checks 系列

ID名稱嚴重性
88729FreeBSD:nghttp2 -- nghttpd、nghttp 和 libnghttp2_asio 的記憶體不足 (07718e2b-d29d-11e5-a95f-b499baebfeaf)
low
88684FreeBSD:flash -- 多個弱點 (5d8e56c3-9e67-4d5b-81c9-3a409dfd705f)
critical
88673FreeBSD:py-imaging、py-pillow -- PCD 解碼器中的緩衝區溢位 (a8de962a-cf15-11e5-805c-5453ed2e2b49)
high
88672FreeBSD:graphite2 -- 程式碼執行弱點 (8f10fa04-cf6a-11e5-96d6-14dae9d210b8)
high
88671FreeBSD:php -- 多個弱點 (85eb4e46-cf16-11e5-840f-485d605f4717)
critical
88670FreeBSD:py-imaging、py-pillow -- FLI 解碼程式碼中的緩衝區溢位 (6ea60e00-cf13-11e5-805c-5453ed2e2b49)
medium
88669FreeBSD:py-pillow -- TIFF 解碼程式碼中的緩衝區溢位 (53252879-cf11-11e5-805c-5453ed2e2b49)
medium
88668FreeBSD:dnscrypt-proxy -- 程式碼執行 (515b4327-cf8a-11e5-96d6-14dae9d210b8)
high
88667FreeBSD:chromium -- 多個弱點 (36034227-cf81-11e5-9c2b-00262d5ed8ee)
high
88666FreeBSD:xymon-server -- 多個弱點 (1cecd5e0-c372-11e5-96d6-14dae9d210b8)
critical
88665FreeBSD:py-pillow -- Resample.c 中的整數溢位 (0519db18-cf15-11e5-805c-5453ed2e2b49)
high
88604FreeBSD:ffmpeg -- JPEG2000 解碼器中的遠端拒絕服務 (6ac79ed8-ccc2-11e5-932b-5404a68ad561)
medium
88603FreeBSD:shotwell -- 未驗證憑證 (448047e9-030e-4ce4-910b-f21a3ad5d9a0)
high
88585FreeBSD:py-rsa -- Bleichenbacher'06 簽章偽造弱點 (e78bfc9d-cb1e-11e5-b251-0050562a4d7b)
medium
88584FreeBSD:asterisk -- 多個弱點 (559f3d1b-cb1d-11e5-80a4-001999f8d30b) (BEAST)
medium
88583FreeBSD:webkit -- UI 偽造 (1091d2d1-cb2e-11e5-b14b-bcaec565249c)
medium
88570FreeBSD:salt -- 程式碼執行 (0652005e-ca96-11e5-96d6-14dae9d210b8)
high
88532FreeBSD:rails -- 多個弱點 (bb0ef21d-0e1b-461b-bc3d-9cba39948888)
high
88513FreeBSD:socat -- diffie hellman 參數不是質數 (a52a7172-c92e-11e5-96d6-14dae9d210b8)
high
88512FreeBSD:mozilla -- 多個弱點 (4f00dac0-1e18-4481-95af-7aaad63fd303)
critical
88505FreeBSD:radicale -- 多個弱點 (ff824eea-c69c-11e5-96d6-14dae9d210b8)
critical
88504FreeBSD:gdcm -- 多個弱點 (e00d8b94-c88a-11e5-b5fe-002590263bf5)
critical
88503FreeBSD:nginx -- 多個弱點 (c1c18ee1-c711-11e5-96d6-14dae9d210b8)
high
88502FreeBSD:typo3 -- 多個弱點 (a0d77bc8-c6a7-11e5-96d6-14dae9d210b8)
high
88501FreeBSD:nghttp2 -- 釋放後使用 (93eadedb-c6a6-11e5-96d6-14dae9d210b8)
critical
88500FreeBSD:owncloud -- 多個弱點 (3166222b-c6a4-11e5-96d6-14dae9d210b8)
high
88476FreeBSD:curl -- 未檢查認證 (8b27f1bc-c509-11e5-a95f-b499baebfeaf)
high
88475FreeBSD:phpmyadmin -- SQL 編輯器中的 XSS 弱點 (7a59e283-c60b-11e5-bf36-6805ca0b3d42)
medium
88474FreeBSD:phpmyadmin -- SQL 剖析器中的完整路徑洩漏弱點 (78b4ebfb-c60b-11e5-bf36-6805ca0b3d42)
medium
88473FreeBSD:phpmyadmin -- 標準化頁面中的 XSS 弱點 (7694927f-c60b-11e5-bf36-6805ca0b3d42)
medium
88472FreeBSD:phpmyadmin -- 多個完整路徑洩漏弱點 (740badcb-c60b-11e5-bf36-6805ca0b3d42)
medium
88471FreeBSD:phpmyadmin -- XSRF/CSRF token 的比較不安全 (71b24d99-c60b-11e5-bf36-6805ca0b3d42)
high
88470FreeBSD:phpmyadmin -- JavaScript 中的密碼產生程序不安全 (6f0c2d1b-c60b-11e5-bf36-6805ca0b3d42)
high
88469FreeBSD:phpmyadmin -- 多個 XSS 弱點 (6cc06eec-c60b-11e5-bf36-6805ca0b3d42)
medium
88468FreeBSD:phpmyadmin -- 產生 XSRF/CSRF token 的方式不安全 (60ab0e93-c60b-11e5-bf36-6805ca0b3d42)
medium
88467FreeBSD:phpmyadmin -- 多個完整路徑洩漏弱點 (5d6a204f-c60b-11e5-bf36-6805ca0b3d42)
medium
88466FreeBSD:prosody -- 使用者模擬弱點 (50394bc9-c5fa-11e5-96a5-d93b343d1ff7)
medium
88465FreeBSD:openssl -- 多個弱點 (3679fd10-c5d1-11e5-b85f-0018fe623f2b)
medium
88154FreeBSD:wordpress -- XSS 弱點 (fb754341-c3e2-11e5-b5fe-002590263bf5)
medium
88153FreeBSD:privoxy -- 多個弱點 (d9e1b569-c3d8-11e5-b5fe-002590263bf5)
medium
88152FreeBSD:privoxy -- 惡意伺服器偽造成代理伺服器弱點 (ad82b0e9-c3d6-11e5-b5fe-002590263bf5)
medium
88151FreeBSD:privoxy -- 多個弱點 (a763a0e7-c3d9-11e5-b5fe-002590263bf5)
high
88150FreeBSD:privoxy -- 多個弱點 (89d4ed09-c3d7-11e5-b5fe-002590263bf5)
high
88149FreeBSD:sudo -- 透過符號連結錯誤組態進行的潛在權限提升 (2e8cdd36-c3cc-11e5-b5fe-002590263bf5)
high
88113FreeBSD:bind -- 拒絕服務弱點 (b4578647-c12b-11e5-96d6-14dae9d210b8)
medium
88112FreeBSD:imlib2 -- 拒絕服務弱點 (99d3a8a5-c13c-11e5-96d6-14dae9d210b8)
high
88068FreeBSD:ntp -- 多個弱點 (5237f5d7-c020-11e5-b397-d050996490d0)
high
88067FreeBSD:chromium -- 多個弱點 (371bbea9-3836-4832-9e70-e8e928727f8c)
high
88028FreeBSD:cgit -- 多個弱點 (62c0dbbd-bfce-11e5-b5fe-002590263bf5)
critical
88027FreeBSD:bind -- 拒絕服務弱點 (314830d8-bf91-11e5-96d6-14dae9d210b8)
high