Nessus 的 FreeBSD Local Security Checks 系列

ID名称严重性
69860FreeBSD:django -- 多种漏洞 (a851b305-1bc3-11e3-95b7-00e0814cab4e)
medium
69546FreeBSD:svnserve 受到通过符号链接攻击造成的本地权限升级漏洞的影响。(f8a913cc-1322-11e3-8ffa-20cf30e32f6d)
low
69507FreeBSD:cacti -- 允许远程攻击者执行任意 SQL 命令 (b3b8d491-0fbb-11e3-8c50-1c6f65c11ee6)
high
69499FreeBSD:asterisk -- 多种漏洞 (fd2bf3b5-1001-11e3-ba94-0025905a4771)
medium
69437FreeBSD:chromium -- 多种漏洞 (ae651a4b-0a42-11e3-ba52-00262d5ed8ee)
high
69412FreeBSD:gstreamer-ffmpeg -- 捆绑的 libav 中的多种漏洞 (4d087b35-0990-11e3-a9f4-bcaec565249c)
critical
69396FreeBSD:GnuPG 和 Libgcrypt -- 边信道攻击漏洞 (689c2bf7-0701-11e3-9a25-002590860428)
low
69395FreeBSD:puppet -- 多种漏洞 (2b2f6092-0694-11e3-9e8e-000c29f6ae42)
medium
69372FreeBSD:lcms2 -- 空指针取消引用拒绝服务漏洞 (9a0a892e-05d8-11e3-ba09-000c29784fd1)
medium
69337FreeBSD:polarssl -- 拒绝服务漏洞 (72bf9e21-03df-11e3-bd8d-080027ef73ec)
medium
69293FreeBSD:samba -- 拒绝服务漏洞 e21c7c7a-0116-11e3-9e83-3c970e169bc2)
medium
69278FreeBSD:mozilla -- 多种漏洞 (0998e79d-0055-11e3-905b-0025905a4771)
critical
69250FreeBSD:PuTTY -- 0.63 之前的版本中的四个安全漏洞 (4b448a96-ff73-11e2-b28d-080027ef73ec)
medium
69219FreeBSD : typo3 -- TYPO3 Core 中的多种漏洞 (e6839625-fdfa-11e2-9430-20cf30e32f6d)
critical
69214FreeBSD:chromium -- 多种漏洞 (69098c5c-fc4b-11e2-8ad0-00262d5ed8ee)
high
69213FreeBSD:phpMyAdmin -- 可绕过点击劫持保护 (17326fd5-fcfb-11e2-9bb9-6805ca0b3d42)
high
69096FreeBSD:phpMyAdmin -- 多种漏洞 (f4a0212f-f797-11e2-9bb9-6805ca0b3d42)
high
69088FreeBSD:bind -- 拒绝服务漏洞 (7943e521-f648-11e2-8607-3c970e169bc2)
high
69087FreeBSD:wordpress -- 多种漏洞 (049332d2-f6e1-11e2-82f3-000c29ee3065)
medium
69066FreeBSD:openafs -- 单 DES 信元范围密钥暴力破解漏洞 (c4d412c8-f4d1-11e2-b86c-000c295229d5)
medium
69065FreeBSD:gnupg -- 针对 RSA 密码密钥的边信道攻击 (80771b89-f57b-11e2-bf21-b499baab0cbe)
high
69052FreeBSD:subversion -- 可远程触发的”断言失败“DoS 漏洞或读取溢出。(2ae24334-f2e6-11e2-8346-001e8c75030d)
medium
69008FreeBSD : suPHP -- 权限升级 (2fbfd455-f2d0-11e2-8a46-000d601460a4)
high
68990FreeBSD:apache24 -- 多个漏洞 (ca4d63fb-f15c-11e2-b183-20cf30e32f6d)
high
68943FreeBSD:gallery -- 多种漏洞 (9b037a0d-ef2c-11e2-b4a0-8c705af55518)
high
68918FreeBSD:PHP5 -- Calendar 模块中的整数溢出 (5def3175-f3f9-4476-ba40-b46627cc638c)
medium
68917FreeBSD:PHP5 -- XML 解析器中的堆损坏 (31b145f2-d9d3-49a9-8023-11cf742205dc)
medium
68899FreeBSD:linux-flashplugin -- 多种漏洞 (df428c01-ed91-11e2-9466-98fc11cdc4f5)
critical
68898FreeBSD:squid -- 拒绝服务 (30a04ab4-ed7b-11e2-8643-8c705af55518)
medium
67251FreeBSD:ruby -- SSL 客户端中的主机名检查绕过漏洞 (ebd877b9-7ef4-4375-b1fd-c67780581898)
medium
67250FreeBSD:otrs -- Sql Injection + Xss 问题 (e3e788aa-e9fd-11e2-a96e-60a44c524f57)
high
67249FreeBSD:libzrtpcpp -- 多种安全漏洞 (04320e7d-ea66-11e2-a96e-60a44c524f57)
high
67237FreeBSD:chromium -- 多种漏洞 (3b80104f-e96c-11e2-8bac-00262d5ed8ee)
high
67194FreeBSD:apache22 -- 多个漏洞 (f3d24aee-e5ad-11e2-b183-20cf30e32f6d)
medium
67117FreeBSD:phpMyAdmin -- 全局变量范围注入 (1b93f6fe-e1c1-11e2-948d-6805ca0b3d42)
medium
67103FreeBSD:apache-xml-security-c -- XPointer 评估期间的堆溢出 (81da673e-dfe1-11e2-9389-08002798f6ff)
high
66999FreeBSD:mozilla -- 多种漏洞 (b3fcb387-de4b-11e2-b1c6-0025905a4771)
critical
66968FreeBSD:cURL 库 -- curl_easy_unescape 中的堆损坏 (01cf67b3-dc3b-11e2-a6cd-c48508086173)
medium
66966FreeBSD:puppet -- 未经认证的远程代码执行漏洞 (b162b218-c547-4ba2-ae31-6fdcb61bc763)
high
66938FreeBSD:otrs -- 信息泄露 (8b97d289-d8cf-11e2-a1f5-60a44c524f57)
medium
66919FreeBSD:FreeBSD -- 通过 mmap 进行权限升级 (abef280d-d829-11e2-b71c-8c705af55518)
medium
66918FreeBSD:apache-xml-security-c -- 堆溢出 (279e5f4b-d823-11e2-928e-08002798f6ff)
high
66907FreeBSD:tor -- 防护发现 (80af2677-d6c0-11e2-8f5e-001966155bea)
high
66889FreeBSD:dbus -- 本地 dos (4e9e410b-d462-11e2-8d57-080027019be0)
low
66876FreeBSD:linux-flashplugin -- 多种漏洞 (fce67546-d2e7-11e2-a9bf-98fc11cdc4f5)
critical
66875FreeBSD:owncloud -- 多种安全漏洞 (d7a43ee6-d2d5-11e2-9894-002590082ac6)
medium
66845FreeBSD:php5 -- quoted_printable_encode 中基于堆的缓冲区溢出 (59e7163c-cf84-11e2-907b-0025905a4770)
medium
66837FreeBSD:dns/bind9* -- 对畸形区域的查询可造成递归解析器崩溃 (72f35727-ce83-11e2-be04-005056a37f68)
high
66815FreeBSD:telepathy-gabble -- TLS 验证绕过 (a3c2dee5-cdb9-11e2-b9ce-080027019be0)
medium
66814FreeBSD:phpMyAdmin -- 由于“创建视图”页面中的非转义 HTML 输出而导致的 XSS (6b97436c-ce1e-11e2-9cb2-6805ca0b3d42)
low