Nessus 的 General 系列

ID名称严重性
71533SuperMicro 设备使用默认 SSH 主机密钥
critical
71054VMware Workstation 9.x < 9.0.3 多种权限升级漏洞 (VMSA-2013-0013 / VMSA-2013-0014)
high
71053安装了 VMware Workstation for Linux
info
71052VMware Player 5.x < 5.0.3 主机权限升级 (VMSA-2013-0013)
high
71051安装了 VMware Player for Linux
info
70941MIT Kerberos 5 setup_server_realm() 远程 DoS
medium
70544支持 SSL 密码分组链接加密套件
info
70212Alcatel OmniSwitch 默认凭据 (telnet)
medium
69928ICAP 服务器类型和版本
info
69790Alcatel-Lucent OmniSwitch 系列 Agranat-Embweb 管理服务器会话 Cookie 处理远程溢出
critical
69551SSL 证书链包含小于 2048 位的 RSA 密钥
low
69480HP LaserJet PJL 接口目录遍历 (HPSBPI02575)
high
69181操作系统识别:基于 SSH 的 NETCONF
info
68932支持 IPMI 加密套件
info
68931IPMI Cipher Suite Zero 绕过认证
critical
67231IBM GSKit 7.x < 7.0.4.45 / 8.0.14.x < 8.0.14.27 TLS 边信道时序信息泄露
low
66334补丁报告
info
66848SSL 空密码组支持
medium
66293延伸支持下的 Unix 操作系统
info
66173RDP 屏幕截图
info
65821SSL RC4 加密套件受支持 (Bar Mitzvah)
medium
65765操作系统识别:多种方法
info
65047KSplice:安装了修补程序
info
64913SSHD libkeyutils 后门
critical
64815Oracle Java Runtime Environment (JRE) 检测 (Unix)
info
64688检测到 APT1 相关 SSL 证书
critical
64582Netstat 连接信息
info
64298远程应用程序上使用的已知 Ruby on Rails 秘密标记
medium
64295满足了修补程序管理审计
info
64294修补程序管理 Windows 审计冲突
high
63398SSL 证书链包含非法 TURKTRUST 中间 CA
medium
62969通过遭到破坏的 FortiGate 密钥签名的 SSL 证书
medium
62694使用预共享密钥的 Internet 密钥交换 (IKE) 快速模式
medium
62574IBM Tivoli Directory Server TLS NULL 密码(无凭据检查)
medium
62566RuggedCom RuggedOS 已知硬编码 SSL RSA 私钥
medium
62565传输层安全 (TLS) 协议 CRIME 漏洞
low
62564TLS Next Protocol 支持
info
62563SSL 压缩方法支持
info
61447通过公开 Cyberoam 密钥签名的 SSL 证书
medium
61490EMC AutoStart ftAgent 版本检测
info
60108SSL 证书链包含强度较弱的 RSA 密钥
medium
60016TLS 中的漏洞可能导致信息泄露 (2655992)(无凭据检查)
medium
59917IBM AIX TCP 大型发送拒绝服务漏洞
high
59657Network UPS Tools 检测
info
58768SSL 以不同的密码恢复的问题
info
58751SSL/TLS 协议初始化矢量实现信息泄露漏洞 (BEAST)
medium
58604操作系统身份认证:NativeLanManager
info
58076操作系统识别:LDAP
info
57915操作系统身份认证:SMTP
info
57913向后移植的安全修补程序检测 (SMTP)
info