Nessus 的 FreeBSD Local Security Checks 系列

ID名称严重性
84600FreeBSD:roundcube -- 多种漏洞 (038a5808-24b3-11e5-b0c8-bf4d8935d4fa)
high
84555FreeBSD:squid -- client-first SSL-bump 不会正确验证 X509 服务器证书 (b6da24da-23f7-11e5-a4a5-002590263bf5)
low
84554FreeBSD:turnserver -- SQL 注入漏洞 (543b5939-2067-11e5-a4a5-002590263bf5)
high
84553FreeBSD:squid -- 对具有 CONNECT 请求的替代路径的不正确保护 (150d1538-23fa-11e5-a4a5-002590263bf5)
medium
84530FreeBSD:ansible -- 多种漏洞 (e308c61a-2060-11e5-a4a5-002590263bf5)
high
84529FreeBSD:bitcoin -- 拒绝服务 (d7b9a28d-238c-11e5-86ff-14dae9d210b8)
high
84528FreeBSD:cups-filters -- texttopdf 整数溢出 (bf1d9331-21b6-11e5-86ff-14dae9d210b8)
high
84527FreeBSD:ansible -- 本地符号链接利用 (a6a9f9d5-205c-11e5-a4a5-002590263bf5)
low
84526FreeBSD:ansible -- 在 paramiko 连接类型中启用主机密钥检查 (a478421e-2059-11e5-a4a5-002590263bf5)
high
84525FreeBSD:ansible -- 来自被破坏的远程主机数据或不受信任的本地数据的代码执行 (9dae9d62-205f-11e5-a4a5-002590263bf5)
critical
84524FreeBSD:node、iojs 和 v8 -- 拒绝服务 (864e6f75-2372-11e5-86ff-14dae9d210b8)
high
84523FreeBSD:ansible -- 多种漏洞 (72fccfdf-2061-11e5-a4a5-002590263bf5)
high
84522FreeBSD:ansible -- 远程代码执行漏洞 (2c493ac8-205e-11e5-a4a5-002590263bf5)
critical
84496FreeBSD:libxml2 -- 强制阅读器在常量内存中运行 (9c7177ff-1fe1-11e5-9a01-bcaec565249c)
medium
84484FreeBSD:cups-filters -- texttopdf 大小分配中的缓冲区溢出 (b19da422-1e02-11e5-b43d-002590263bf5)
high
84483FreeBSD:wesnoth -- 具有小写、大写和混合大小写扩展名的 .pbl 文件的泄露 (2a8b7d21-1ecc-11e5-a4a5-002590263bf5)
medium
84482FreeBSD:ntp -- 控制消息远程拒绝服务漏洞 (0d0f3050-1f69-11e5-9ba9-d050996490d0)
high
84438FreeBSD:qemu - QEMU PCNET 控制器中存在堆溢出,允许客户机托管逃逸 (CVE-2015-3209) (acd5d037-1c33-11e5-be9c-6805ca1d3bb1)
high
84413FreeBSD:elasticsearch -- 站点插件的目录遍历攻击 (a71e7440-1ba3-11e5-b43d-002590263bf5)
medium
84412FreeBSD:elasticsearch -- CORS 功能中的 XSS 漏洞 (5951fb49-1ba2-11e5-b43d-002590263bf5)
medium
84411FreeBSD:elasticsearch 和 logstash -- 通过动态脚本执行远程操作系统命令 (43ac9d42-1b9a-11e5-b43d-002590263bf5)
medium
84410FreeBSD:elasticsearch -- 适用于共享文件系统存储库的安全补丁 (23232028-1ba4-11e5-b43d-002590263bf5)
high
84409FreeBSD:elasticsearch -- 通过 Groovy 脚本引擎执行远程 OS 命令 (026759e0-1ba3-11e5-b43d-002590263bf5)
high
84383FreeBSD:Adobe Flash Player -- 危急漏洞 (d02f6b01-1a3f-11e5-8bd6-c485083ca99c)
critical
84382FreeBSD:logstash-forwarder 和 logstash -- 容易受到 POODLE 漏洞的影响 (ad4d3871-1a0d-11e5-b43d-002590263bf5)
high
84381FreeBSD:logstash -- 文件输出插件中的目录遍历漏洞 (24bde04f-1a10-11e5-b43d-002590263bf5)
medium
84380FreeBSD:logstash -- Logstash zabbix 和 nagios_nsca 输出中的远程命令执行 (2184ccad-1a10-11e5-b43d-002590263bf5)
high
84329FreeBSD:rubygem-bson -- DoS 和可能的注入 (f5225b23-192d-11e5-a1cf-002590263bf5)
critical
84328FreeBSD:chicken -- substring-index[-ci] 中的缓冲区溢出 (e7b7f2b5-177a-11e5-ad33-f8d111029e6a)
high
84327FreeBSD:www/chromium -- 多种漏洞 (d46ed7b8-1912-11e5-9fdf-00262d5ed8ee)
medium
84326FreeBSD:php5 -- 多种漏洞 (cdff0af2-1492-11e5-a1cf-002590263bf5)
critical
84325FreeBSD:devel/ipython -- 远程执行 (a4460ac7-192c-11e5-9c01-bcaec55be5e5)
medium
84324FreeBSD:cacti -- 多种 XSS 和 SQL 注入漏洞 (a3929112-181b-11e5-a1cf-002590263bf5)
high
84323FreeBSD:cacti -- 多种安全漏洞 (a0e74731-181b-11e5-a1cf-002590263bf5)
high
84322FreeBSD:rubygem-paperclip -- 验证绕过漏洞 (0f154810-16e4-11e5-a1cf-002590263bf5)
medium
84321FreeBSD:chicken -- string-translate 中潜在的缓冲区溢出* (0da404ad-1891-11e5-a1cf-002590263bf5)
high
84314FreeBSD:p5-Dancer -- 可以滥用会话 Cookie 值 (968d1e74-1740-11e5-a643-40a8f0757fb4)
high
84282FreeBSD:drupal -- 多种漏洞 (d605edb1-1616-11e5-a000-d050996490d0)
medium
84255FreeBSD:rubygem-rails -- 多种漏洞 (eb8a8978-8dd5-49ce-87f4-49667b2166dd)
medium
84254FreeBSD:cURL -- 多种漏洞 (2438d4af-1538-11e5-a106-3c970e169bc2)
medium
84224FreeBSD:testdisk -- 恶意磁盘映像的缓冲区溢出 (c67069dc-0986-11e5-bb90-002590263bf5)
high
84201FreeBSD:tomcat -- 多种漏洞 (25e0593d-13c0-11e5-9afb-3c970e169bc2)
high
84182FreeBSD:security/ossec-hids-* -- 通过 syscheck 功能导致的根权限升级 (c470db07-1098-11e5-b6a8-002590263bf5)
high
84133FreeBSD:openssl -- 多种漏洞 (8305e215-1080-11e5-8ba2-000c2980a9f3)
high
84132FreeBSD:Adobe Flash Player -- 危急漏洞 (1e63db88-1050-11e5-a4df-c485083ca99c)
critical
84105FreeBSD:pgbouncer -- 远程拒绝服务 (8fbd4187-0f18-11e5-b6a8-002590263bf5)
high
84104FreeBSD:libzmq4 -- V3 协议处理程序容易受到降级攻击 (10a6d0aa-0b1c-11e5-bb90-002590263bf5)
medium
84070FreeBSD:cups -- 多种漏洞 (a40ec970-0efa-11e5-90e4-d050996490d0)
critical
84069FreeBSD :strongswan -- 拒绝服务和潜在远程代码执行漏洞 (55363e65-0e71-11e5-8027-00167671dd1d)
critical
84068FreeBSD:strongswan -- 信息泄漏漏洞 (10d14955-0e45-11e5-b6a8-002590263bf5)
low