Nessus 的 FreeBSD Local Security Checks 系列

ID名称严重性
87000FreeBSD:libxml2 -- 多种漏洞 (e5423caf-8fb8-11e5-918c-bcaec565249c)
high
86999FreeBSD:a2ps -- 格式字符串漏洞 (e359051d-90bd-11e5-bd18-002590263bf5)
high
86955FreeBSD:mozilla -- 多种漏洞 (9d04936c-75f1-4a2c-9ade-4c1708be5df9)
critical
86922FreeBSD:gdm -- 按住 ESC 键时的锁定屏幕绕过 (68847b20-8ddc-11e5-b69c-c86000169601)
high
86889FreeBSD:strongswan -- eap-mschapv2 插件中的认证绕过漏洞 (3eb0ccc2-8c6a-11e5-8519-005056ac623e)
medium
86879FreeBSD:moodle -- 多种漏洞 (82b3ca2a-8c07-11e5-bd18-002590263bf5)
high
86878FreeBSD:flash -- 多种漏洞 (547fbd98-8b1f-11e5-b48b-bcaec565249c)
critical
86877FreeBSD:xen-kernel -- 异常提交期间 CPU 锁定 (2cabfbab-8bfb-11e5-bd18-002590263bf5)
medium
86876FreeBSD:png_set_PLTE 中的 libpng 缓冲区溢出 (1886e195-8b87-11e5-90e7-b499baebfeaf)
high
86860FreeBSD :chromium -- 多种漏洞 (f0b9049f-88c4-11e5-aed7-00262d5ed8ee)
high
86859FreeBSD:jenkins -- 通过不安全的反序列化远程代码执行 (b665668a-91db-4f13-8113-9e4b5b0e47f7)
high
86858FreeBSD:MySQL - 多种漏洞 (851a0eea-88aa-11e5-90e7-b499baebfeaf)
medium
86857FreeBSD:owncloudclient -- 使用自签名证书时未正确验证证书 (71af4ded-8864-11e5-af1b-001999f8d30b)
medium
86842FreeBSD:xen-kernel -- 主要各域的 vcpu 指针数组泄漏 (fc1f8795-881d-11e5-ab94-002590263bf5)
medium
86841FreeBSD:xen-kernel -- 一些 pmu 与配置超级调用在记录时没有级别限制 (e4848ca4-8820-11e5-ab94-002590263bf5)
low
86840FreeBSD:xen-kernel -- 各域的配置相关 vcpu 指针数组泄漏 (e3792855-881f-11e5-ab94-002590263bf5)
medium
86839FreeBSD:xen-tools -- populate-on-demand balloon 大小不准确可造成客户机崩溃 (c0e76d33-8821-11e5-ab94-002590263bf5)
low
86838FreeBSD:Xen-kernel - 不可抢占长延迟 populate-on-demand 操作 (83350009-881e-11e5-ab94-002590263bf5)
medium
86837FreeBSD:libvpx -- vp9_init_context_buffers 中的缓冲区溢出 (6ca7eddd-d436-486a-b169-b948436bcf14)
medium
86836FreeBSD:xen-kernel -- PV 客户机对大型页面映射的创建不受控制 (3d9f6260-881d-11e5-ab94-002590263bf5)
high
86835FreeBSD:xen-tools -- libxl 无法遵照使用 qemu-xen 的磁盘上的只读标记 (301b04d7-881c-11e5-ab94-002590263bf5)
low
86834FreeBSD:p5-HTML-Scrubber -- XSS 漏洞 (2f7f4db2-8819-11e5-ab94-002590263bf5)
low
86806FreeBSD:powerdns -- 拒绝服务 (56665ccb-8723-11e5-9b13-14dae9d210b8)
medium
86805FreeBSD:PuTTY -- 终端仿真器的删除字符处理中的内存损坏 (0cb0afd9-86b8-11e5-bf60-080027ef73ec)
medium
86775FreeBSD:OpenOffice 4.1.1 -- 多种漏洞 (18b3c61b-83de-11e5-905b-ac9e174be3af)
medium
86686FreeBSD:codeigniter -- 多种漏洞 (698403a7-803d-11e5-ab94-002590263bf5)
high
86645FreeBSD:openafs -- 信息泄露 (017a493f-7db6-11e5-a762-14dae9d210b8)
medium
86621FreeBSD:xscreensaver - 锁定绕过 (4b9393b8-7c0c-11e5-a010-080027ddead3)
low
86620FreeBSD:lldpd -- 缓冲区溢出/拒绝服务 (2a4a112a-7c1b-11e5-bd77-0800275369e2)
critical
86593FreeBSD:Joomla!-- 核心 - XSS 漏洞 (f8c37915-7ac5-11e5-b35a-002590263bf5)
medium
86592FreeBSD:Joomla! -- 核心 - CSRF 保护漏洞 (ec2d1cfd-7ac5-11e5-b35a-002590263bf5)
medium
86591FreeBSD:Joomla!-- 核心 --开放重定向漏洞 (deaba148-7ac5-11e5-b35a-002590263bf5)
medium
86590FreeBSD:Joomla! -- 核心 - 远程文件执行/拒绝服务漏洞 (cec4d01a-7ac5-11e5-b35a-002590263bf5)
high
86589FreeBSD:Joomla! -- 核心 - 未授权的登录漏洞 (beb3d5fc-7ac5-11e5-b35a-002590263bf5)
high
86588FreeBSD:Joomla!-- 核心 - XSS 漏洞 (adbb32d9-7ac5-11e5-b35a-002590263bf5)
medium
86587FreeBSD:drupal -- 开放重定向漏洞 (75f39413-7a00-11e5-a2a1-002590263bf5)
medium
86586FreeBSD:wireshark -- Pcapng 文件解析器崩溃 (24e4d383-7b3e-11e5-a250-68b599b52a02)
medium
86585FreeBSD:Joomla! -- 核心 - SQL 注入/ACL 违规漏洞 (0ebc6e78-7ac6-11e5-b35a-002590263bf5)
high
86584FreeBSD:phpMyAdmin -- 内容欺骗漏洞 (08d11134-79c5-11e5-8987-6805ca0b3d42)
medium
86583FreeBSD:Joomla! -- Core - ACL 违反漏洞 (03e54e42-7ac6-11e5-b35a-002590263bf5)
medium
86554FreeBSD:mediawiki -- 多种漏洞 (b973a763-7936-11e5-a2a1-002590263bf5)
critical
86519FreeBSD:ntp -- 13 个低危和中危严重性漏洞 (c4a18a12-77fc-11e5-a687-206a8a720317)
critical
86451FreeBSD:codeigniter -- 多种 XSS 漏洞 (95602550-76cf-11e5-a2a1-002590263bf5)
high
86450FreeBSD:Git -- 执行任意代码 (7f645ee5-7681-11e5-8519-005056ac623e)
critical
86434FreeBSD:LibreSSL - 内存泄漏和缓冲区溢出 (e75a96df-73ca-11e5-9b45-b499baebfeaf)
critical
86433FreeBSD:flash -- 远程代码执行 (84147b46-e876-486d-b746-339ee45a8bb9)
critical
86432FreeBSD:firefox - 使用 Fetch 时绕过跨源限制 (79c68ef7-c8ae-4ade-91b4-4b8221b7c72a)
medium
86431FreeBSD:Salt -- 多种漏洞 (3934cc60-f0fa-4eca-be09-c8bd7ae42871)
critical
86389FreeBSD:magento -- 多种漏洞 (ea1d2530-72ce-11e5-a2a1-002590263bf5)
high
86388FreeBSD:flash -- 多种漏洞 (a63f2c06-726b-11e5-a12b-bcaec565249c)
critical