Nessus 的 FreeBSD Local Security Checks 系列

ID名称严重性
55812FreeBSD:linux-flashplugin -- 多种漏洞 (2c12ae0c-c38d-11e0-8eb7-001b2134ef46)
info
55723FreeBSD:libsoup -- 无意间允许访问完整的本地文件系统 (30cb4522-b94d-11e0-8182-485d60cb5385)
high
55682FreeBSD:phpmyadmin -- 多种漏洞 (d79fc873-b5f9-11e0-89b4-001ec9578670)
medium
55681FreeBSD:opensaml2 -- 未经认证的登录 (9f14cb36-b6fc-11e0-a044-445c73746d79)
medium
55633FreeBSD:rsync -- 增量递归内存损坏漏洞 (9a777c23-b310-11e0-832d-00215c6a37bb)
medium
55518FreeBSD:BIND -- 针对授权与递归服务器的远程 DoS (fd64188d-a71d-11e0-89b4-001ec9578670)
medium
55517FreeBSD:BIND -- 使用特定 RPZ 配置的远程 DoS (4ccee784-a721-11e0-89b4-001ec9578670)
low
55502FreeBSD:phpmyadmin -- 多种漏洞 (7e4e5c53-a56c-11e0-b180-00216aa06fc2)
high
55439FreeBSD:mambo -- 多个 SQL 注入漏洞 (8a5770b4-54b5-11db-a5ae-00508d6a62df)
high
55430FreeBSD:Asterisk -- 多种漏洞 (40544e8c-9f7b-11e0-9bec-6c626dd55a41)
medium
55429FreeBSD:ejabberd -- 远程拒绝服务漏洞 (01d3ab7d-9c43-11e0-bc0f-0014a5e3cda6)
medium
55397FreeBSD:mozilla -- 多种漏洞 (dfe40cff-9c3f-11e0-9bec-6c626dd55a41)
high
55396FreeBSD:Samba -- 拒绝服务 - 内存损坏 (bfdbc7ec-9c3f-11e0-9bec-6c626dd55a41)
medium
55395FreeBSD:Piwik -- 远程命令执行漏洞 (23c8423e-9bff-11e0-8ea2-0019d18c446a)
high
55281FreeBSD:Dokuwiki -- XSS 漏洞 (0b535cd0-9b90-11e0-800a-00215c6a37bb)
high
55158FreeBSD:linux-flashplugin -- 远程代码执行漏洞 (55a528e8-9787-11e0-b24a-001b2134ef46)
critical
55157FreeBSD:ikiwiki -- 通过 ikiwiki-mass-rebuild 劫持 tty (3145faf1-974c-11e0-869e-000c29249b2e)
high
55009FreeBSD:linux-flashplugin -- XSS 漏洞 (57573136-920e-11e0-bdc9-001b2134ef46)
medium
54983FreeBSD:fetchmail -- STARTTLS 拒绝服务 (f7d838f2-9039-11e0-a051-080027ef73ec)
medium
54982FreeBSD:BIND -- 大型 RRSIG RRsets 与逆向缓存 DoS (1e1421f0-8d6f-11e0-89b4-001ec9578670)
medium
54952FreeBSD:Subversion -- 多种漏洞 (e27a1af3-8d21-11e0-a45d-001e8c75030d)
medium
54951FreeBSD : asterisk -- 远程崩溃漏洞 (34ce5817-8d56-11e0-b5a2-6c626dd55a41)
medium
54838FreeBSD:drupal6 -- 多种漏洞 (1acf9ec5-877d-11e0-b937-001372fd0af2)
high
54826FreeBSD:Erlang -- ssh 库使用弱随机数发生器 (e4833927-86e5-11e0-a6b4-000a5e1e33c6)
high
54825FreeBSD:Unbound -- 空的错误数据包处理断言失败 (dc96ac1f-86b1-11e0-9e85-00215af774f0)
medium
54625FreeBSD:Opera -- 通过破坏框架集处理产生的代码注入漏洞 (e666498a-852a-11e0-8f78-080027ef73ec)
high
54624FreeBSD:linux-flashplugin -- 多种漏洞 (d226626c-857f-11e0-95cc-001b2134ef46)
high
54623FreeBSD:Apache APR -- DoS 漏洞 (99a5590c-857e-11e0-96b7-00300582f9fc)
medium
54622FreeBSD:ViewVC -- 用户可访问的 cvsdb 行限制替代 (7af2fb85-8584-11e0-96b7-00300582f9fc)
high
54621FreeBSD :mod_pubcookie -- 空的认证安全公告 (1ca8228f-858d-11e0-a76c-000743057ca2)
high
54620FreeBSD:pureftpd -- 多种漏洞 (1495f931-8522-11e0-a1c1-00215c6a37bb)
medium
54619FreeBSD:Pubcookie 登录服务器 -- XSS 漏洞 (115a1389-858e-11e0-a76c-000743057ca2)
high
53907FreeBSD:Exim -- 远程代码执行与信息泄露 (36594c54-7be7-11e0-9838-0022156e8794)
high
53906FreeBSD:Zend Framework -- 使用 PDO_MySql 时可能发生 SQL 注入 (34e8ccf5-7d71-11e0-9d83-000c29cc39d3)
high
53905FreeBSD:Apache APR -- DoS 漏洞 (00b296b6-7db1-11e0-96b7-00300582f9fc)
medium
53881FreeBSD:mediawiki -- 多种漏洞 (3fadb7c6-7b0a-11e0-89b4-001ec9578670)
high
53852FreeBSD:Postfix -- 内存损坏漏洞 (3eb2c100-738b-11e0-89f4-001e90d46635)
medium
53579FreeBSD:Mozilla -- 多种漏洞 (04b7d46c-7226-11e0-813a-6c626dd55a41)
high
53523FreeBSD:Asterisk -- 多种漏洞 (3c7d565a-6c64-11e0-813a-6c626dd55a41)
medium
53470FreeBSD:rt -- 多种漏洞 (bf171509-68dd-11e0-afe6-0003ba02bf30)
medium
53469FreeBSD:VLC -- MP4 解多路复用器中的堆损坏 (6a4bfe75-692a-11e0-bce7-001eecdd401a)
high
53468FreeBSD:linux-flashplugin -- 远程代码执行漏洞 (32b05547-6913-11e0-bdc4-001b2134ef46)
high
53443FreeBSD:krb5 -- MITKRB5-SA-2011-003,在 PKINIT 已启用的情况下 KDC 容易受到双重释放漏洞影响 (7edac52a-66cd-11e0-9398-5d45f3aa24f0)
high
53442FreeBSD:krb5 -- MITKRB5-SA-2011-004,kadmind 无效指针 free() [CVE-2011-0285] (6a3c3e5c-66cb-11e0-a116-c535f3aa24f0)
critical
53441FreeBSD:krb5 -- MITKRB5-SA-2011-001,kpropd 拒绝服务 (64f24a1e-66cf-11e0-9deb-f345f3aa24f0)
medium
53440FreeBSD:krb5 -- MITKRB5-SA-2011-002、KDC 使用 LDAP 后端时容易遭受挂起影响 (4ab413ea-66ce-11e0-bf05-d445f3aa24f0)
medium
53439FreeBSD:xrdb -- 通过恶意主机名造成的 root 漏洞 (2eccb24f-61c0-11e0-b199-0015f2db7bde)
high
53407FreeBSD:mupdf -- 远程系统访问 (53bde960-356b-11e0-8e81-0022190034c0)
medium
53397FreeBSD:OTRS -- 数个可能的 XSS 攻击 (a4372a68-652c-11e0-a25a-00151735203a)
medium
53347FreeBSD:tinyproxy -- 配置范围时,ACL 列表无效 (b9281fb9-61b2-11e0-b1ce-0019d1a7ece2)
low