Nessus 用の FreeBSD Local Security Checks ファミリー

ID名前深刻度
135192FreeBSD:HAproxy -- HTTP/2に使用されるHPACKデコーダーに影響を与える深刻な脆弱性(7f829d44-7509-11ea-b47c-589cfc0f81b0)
high
135111FreeBSD:cacti -- 複数の脆弱性(e2b564fc-7462-11ea-af63-38d547003487)
high
135110FreeBSD:GnuTLS -- DTLSプロトコル実装の欠陥(d887b3d9-7366-11ea-b81a-001cc0382b2f)
high
135000FreeBSD:PostgresSQL -- ALTER ... DEPENDS ON EXTENSIONに認証チェックがありません(d331f691-71f4-11ea-8bb5-6cc21735f730)
medium
134999FreeBSD:mediawiki -- 複数の脆弱性(090763f6-7030-11ea-93dd-080027846a02)
high
134963FreeBSD:Gitlab -- 複数の脆弱性(08fba28b-6f9f-11ea-bd0b-001b217b3468)
critical
134923FreeBSD:phpMyAdmin -- SQLインジェクション(97fcc60a-6ec0-11ea-a84a-4c72b94353b5)
high
134922FreeBSD:jenkins -- 複数の脆弱性(5bf6ed6d-9002-4f43-ad63-458f59e45384)
high
134921FreeBSD:rubygem-json -- JSONにおける安全ではないオブジェクト作成の脆弱性(追加修正)(40194e1c-6d89-11ea-8082-80ee73419af3)
high
134844FreeBSD:puppet6 -- 任意のカタログ取得(77687355-52aa-11ea-b115-643150d3111d)
medium
134843FreeBSD:puppetserverおよびpuppetdb -- Puppet ServerとPuppetDBは、メトリクスAPIを介して機密情報を漏洩する可能性があります(36def7ba-6d2b-11ea-b115-643150d3111d)
high
134723FreeBSD:FreeBSD -- 不十分なixl(4) ioctl(2)権限チェック(b2b83761-6a09-11ea-92ab-00163e433440)
medium
134722FreeBSD:FreeBSD -- ネスト化されたjailでのカーネルメモリ漏洩(6b90acba-6a0a-11ea-92ab-00163e433440)
medium
134721FreeBSD:FreeBSD -- 不十分なoce(4) ioctl(2)権限チェック(3c10ccdf-6a09-11ea-92ab-00163e433440)
medium
134720FreeBSD:FreeBSD -- TCP IPv6 SYNキャッシュカーネルの情報漏洩(0e06013e-6a06-11ea-92ab-00163e433440)
medium
134719FreeBSD:FreeBSD -- epairにおける不適切なユーザー制御ポインターの使用(0cc7e547-6a0a-11ea-92ab-00163e433440)
critical
134686FreeBSD:www/py-bleach -- 複数の脆弱性(3d19c776-68e7-11ea-91db-0050562a4d7b)
high
134585FreeBSD:zeek -- 潜在的なサービス拒否の問題(4ae135f7-85cd-4c32-ad94-358271b31f7f)
high
134467FreeBSD:Okular -- アクションリンクによるローカルバイナリ実行(c3600a64-64ea-11ea-bdff-e0d55e2a8bf9)
high
134466FreeBSD:Gitlab -- 脆弱性(9a09eaa2-6448-11ea-abb7-001b217b3468)
high
134438FreeBSD:py-matrix-synapse -- シングルサインオンのユーザーはフィッシングに脆弱です(1afe9552-5ee3-11ea-9b6d-901b0e934d69)
high
134437FreeBSD:Django -- 線税的なSQLインジェクションの脆弱性(1685144e-63ff-11ea-a93a-080027846a02)
high
134356FreeBSD:Node.js -- 複数の脆弱性(0032400f-624f-11ea-b495-000d3ab229d6)
critical
134337FreeBSD:gitea -- 複数の脆弱性(be088777-6085-11ea-8609-08002731610e)
high
134336FreeBSD:salt -- salt-apiの脆弱性(8c98e643-6008-11ea-af63-38d547003487)
critical
134335FreeBSD:Gitlab -- 複数の脆弱性(62f2182c-5f7a-11ea-abb7-001b217b3468)
critical
134258FreeBSD:TiMidity++ -- 複数の脆弱性(d37407bd-5c5f-11ea-bb2a-8c164582fbac)
medium
134257FreeBSD:librsvg2 -- 複数の脆弱性(b66583ae-5aee-4cd5-bb31-b2d397f8b6b3)
medium
134256FreeBSD:ntp -- 複数の脆弱性(591a706b-5cdc-11ea-9a0a-206a8a720317)
high
134190FreeBSD:Solr -- 複数の脆弱性(e59cb761-5ad8-11ea-abb7-001b217b3468)
high
133973FreeBSD:OpenSMTPd -- OpenSMTPDのデフォルトインストールのLPEおよびRCE(f0683976-5779-11ea-8a77-1c872ccb1e42)
critical
133972FreeBSD:Mbed TLS -- ECDSAでのサイドチャネル攻撃(b70b880f-5727-11ea-a2f3-001cc0382b2f)
medium
133971FreeBSD:OpenSMTPd -- ローカル情報漏洩(76f1ce19-5749-11ea-bff8-c85b76ce9b5a)
medium
133970FreeBSD:OpenSMTPd -- OpenSMTPDのデフォルトインストールのLPEおよびRCE(40c75597-574a-11ea-bff8-c85b76ce9b5a)
critical
133969FreeBSD:Mbed TLS -- SGXのRSAキーインポートに対するキャッシュ攻撃(056ea107-5729-11ea-a2f3-001cc0382b2f)
high
133894FreeBSD:WeeChat -- 複数の脆弱性(8e3f1812-54d9-11ea-8d49-d4c9ef517024)
critical
133822FreeBSD: webkit-gtk3 -- 複数の脆弱性(1cb0af4e-d641-4f99-9432-297a89447a97)
high
133710FreeBSD:FreeBSD -- カーネルスタックデータの漏洩(6025d173-4279-11ea-b184-f8b156ac3ff9)
low
133709FreeBSD:FreeBSD -- IPsecアンチリプレイウィンドウチェックの欠落(5797c807-4279-11ea-b184-f8b156ac3ff9)
critical
133708FreeBSD:FreeBSD -- libfetchのバッファオーバーフロー(22b41bc5-4279-11ea-b184-f8b156ac3ff9)
critical
133707FreeBSD:Gitlab -- 脆弱性(1ece5591-4ea9-11ea-86f0-001b217b3468)
high
133662FreeBSD: grub2-bhyve -- 複数の権限昇格(9d6a48a7-4dad-11ea-8a1d-7085c25400ea)
high
133661FreeBSD: dovecot -- 複数の脆弱性(74db0d02-b140-4c32-aac6-1f1e81e1ad30)
medium
133630FreeBSD:Flash Player -- 任意のコードの実行(d460b640-4cdf-11ea-a59e-6451062f0f7a)
high
133629FreeBSD: libexif -- 権限昇格(00f30cba-4d23-11ea-86ba-641c67a117d8)
high
133589FreeBSD:NGINX -- HTTPリクエストのスマグリング(c1202de8-4b29-11ea-9673-4c72b94353b5)
medium
133588FreeBSD: ksh93 -- 起動時に算術式として解釈される特定の環境変数が、コードインジェクションにつながります(8b20d716-49df-11ea-9f7b-206a8a720317)
high
133537FreeBSD: clamav -- サービス拒否(DoS)の脆弱性(e7bc2b99-485a-11ea-bff9-9c5c8e75236a)
high
133476FreeBSD:Django -- SQLインジェクションの脆弱性の可能性(5a45649a-4777-11ea-bdec-08002728f74c)
critical
133436FreeBSD:MariaDB -- C APIの脆弱性(cb0183bb-45f6-11ea-a1c7-b499baebfeaf)
medium