Nessus 的 General 系列

ID名称严重性
89691IBM Tivoli Storage Manager FastBack 5.5.x 多种漏洞
critical
89034Jenkins < 1.642.2 / 1.650 Java 对象反序列化 RCE
high
87927VMware Workstation 11.x < 11.1.2 共享文件夹 (HGFS) 客户机权限升级 (VMSA-2016-0001) (Linux)
medium
87925VMware Player 7.x < 7.1.2 共享文件夹 (HGFS) 客户机权限升级 (VMSA-2016-0001) (Linux)
medium
86898Jenkins < 1.638 / 1.625.2 Java 对象反序列化 RCE
high
86427Persistent Systems Radia Client Automation 代理命令注入
critical
86420以太网 MAC 地址
info
86067使用 SHA-1 算法签名的 SSL 证书
info
85254IBM Tivoli Storage Manager FastBack 6.1.x < 6.1.12.1 多种漏洞
critical
84585IBM Tivoli Storage Manager FastBack 6.1.x < 6.1.12 多种漏洞
critical
84222VMware Workstation 10.x < 10.0.6 RPC 命令 DoS (VMSA-2015-0004) (Linux)
high
84221VMware Player 6.x < 6.0.6 RPC 命令 DoS (VMSA-2015-0004) (Linux)
high
84047Hyper-V 虚拟机检测
info
83349扫描后操作系统识别
info
83299IBM Tivoli Storage Manager FastBack Mount 6.1.x < 6.1.11.1 多种漏洞
critical
81186VMware Workstation 10.x < 10.0.5 多种漏洞 (VMSA-2015-0001) (Linux)
critical
81184VMware Player 6.x < 6.0.5 多种漏洞 (VMSA-2015-0001) (Linux)
medium
81047PolarSSL 'asn1_get_sequence_of' 函数未初始化指针 RCE
critical
80478IBM Tivoli Storage Manager Server 6.2 < 6.2.7 / 6.3 < 6.3.5 / 7.1 < 7.1.1 GSKit X.509 证书链 DoS
high
80399PolarSSL 弱签名算法协商
medium
80101IPMI v2.0 密码哈希泄露
high
80035TLS Padding Oracle 信息泄露漏洞 (TLS POODLE)
medium
78822通过 Shellshock 进行的 SIP 脚本远程命令执行
critical
78479SSLv3 Padding Oracle 降级旧式加密漏洞 (POODLE)
low
77120IBM Tivoli Storage Manager Server 6.3.x < 6.3.4.200 信息泄露
low
77119IBM Tivoli Storage Manager Server 6.3.x < 6.3.4.0 DoS
medium
77118IBM Tivoli Storage Manager Server 6.2.x < 6.2.6.0 多种漏洞
low
77117IBM Tivoli Storage Manager Server 6.1.x 多种漏洞
low
77116IBM Tivoli Storage Manager Server 5.5.x 多种漏洞
low
76455VMware Workstation < 9.0.4 / 10.0.3 OpenSSL 库多种漏洞 (Linux)
medium
76453VMware Player < 5.0.4 / 6.0.3 OpenSSL 库多种漏洞 (Linux)
medium
74288IBM Global Security Kit 7 < 7.0.4.50 / 8.0.14.x < 8.0.14.43 / 8.0.50.x < 8.0.50.20 多种漏洞 (Linux)
low
74286安装了 IBM GSKit (Linux)
info
74266VMware Workstation 10.x < 10.0.2 Windows 8.1 客户机权限升级 (VMSA-2014-0005) (Linux)
medium
74264VMware Player 6.x < 6.0.2 Windows 8.1 客户机权限升级 (VMSA-2014-0005) (Linux)
medium
73673VMware Workstation 10.x < 10.0.2 OpenSSL 库多种漏洞 (VMSA-2014-0004) (Linux) (Heartbleed)
high
73671VMware Player 6.x < 6.0.2 OpenSSL 库多种漏洞 (VMSA-2014-0004) (Linux) (Heartbleed)
high
73459SSL 证书链包含小于 2048 位的 RSA 密钥 (PCI DSS)
medium
72664启用了匿名 SFTP
info
72663SFTP 受支持
info
72459证书吊销列表过期
info
72283IBM Global Security Kit 7 < 7.0.4.47 / 8 < 8.0.50.13 DoS
high
72263SAProuter 远程认证绕过(注释 1853140)
medium
72212memcached < 1.4.17 多种漏洞
medium
72178HP B 系列 SAN Network Advisor < 12.1.1 远程代码执行 (Linux)
critical
72176安装了 HP B 系列 SAN Network Advisor (Linux)
info
72063支持的 IPMI 版本
info
72041VMware Workstation 9.x < 9.0.1 VMX 进程 DoS (VMSA-2014-0001) (Linux)
low
72039VMware Player 5.x < 5.0.1 VMX 进程 DoS (VMSA-2014-0001) (Linux)
low
71534SuperMicro 设备使用默认 SSL 证书
medium