Nessus の FreeBSD Local Security Checks ファミリー

ID名前深刻度
180454FreeBSD: Gitlab -- 脆弱性 (aaea7b7c-4887-11ee-b164-001b217b3468)
high
180430FreeBSD: Borg (バックアップ) -- Borg の暗号認証スキームの欠陥により、攻撃者がアーカイブを偽装し、バックアップデータの損失を間接的に引き起こす可能性があります。(b8a52e5a-483d-11ee-971d-3df00e0f9020)
medium
180383FreeBSD : py-pygments -- 複数の DoS 脆弱性 (cdc685b5-1724-49a1-ad57-2eaab68e9cc0)
high
180382FreeBSD : py-markdown2 -- 正規表現のサービス拒否の脆弱性 (c9b3324f-8e03-4ae3-89ce-8098cdc5bfa9)
high
180381FreeBSD : py-httpie -- 機密情報漏洩の脆弱性 (1e37fa3e-5988-4991-808f-eae98047e2af)
medium
180380FreeBSD : py-Scrapy -- cookie 挿入の脆弱性 (a5403af6-225e-48ba-b233-bd95ad26434a)
high
180379FreeBSD : py-django-photologue -- XSS の脆弱性 (c2c89dea-2859-4231-8f3b-012be0d475ff)
medium
180378FreeBSD : py-flask-security -- 任意の URL へのユーザーリダイレクトの脆弱性 (06492bd5-085a-4cc0-9743-e30164bdcb1c)
medium
180377FreeBSD : py-Scrapy -- 機密情報漏洩の脆弱性 (67fe5e5b-549f-4a2a-9834-53f60eaa415e)
medium
180376FreeBSD : py-Flask-Cors -- ディレクトリトラバーサルの脆弱性 (252f40cb-618c-47f4-a2cf-1abf30cffbbe)
high
180375FreeBSD : py-flask-caching -- リモートコードの実行またはローカルの権限昇格の脆弱性 (692a5fd5-bb25-4df4-8a0e-eb91581f2531)
critical
180374FreeBSD : py-dparse -- REDoS の脆弱性 (83b29e3f-886f-439f-b9a8-72e014479ff9)
high
180373FreeBSD : py-wagtail -- DoS の脆弱性 (2def7c4b-736f-4754-9f03-236fcb586d91)
medium
180372FreeBSD : py-Scrapy -- DoS の脆弱性 (4eb5dccb-923c-4f18-9cd4-b53f9e28d4d7)
high
180371FreeBSD : py-markdown2 -- XSS の脆弱性 (cf6f3465-e996-4672-9458-ce803f29fdb7)
medium
180370FreeBSD : py-WsgiDAV -- XSS の脆弱性 (1a15b928-5011-4953-8133-d49e24902fe1)
medium
180369FreeBSD : py-httpx -- 入力検証の脆弱性 (e831dd5a-7d8e-4818-aa1f-17dd495584ec)
critical
180368FreeBSD : py-Scrapy -- 認証情報漏洩の脆弱性 (2ad25820-c71a-4e6c-bb99-770c66fe496d)
high
180367FreeBSD: electron25 -- 複数の脆弱性 (970dcbe0-a947-41a4-abe9-7aaba87f41fe)
high
180366FreeBSD : py-wagtail -- 蓄積型 XSS の脆弱性 (17efbe19-4e72-426a-8016-2b4e001c1378)
medium
180365FreeBSD: electron22 -- 複数の脆弱性 (579c7489-c23d-454a-b0fc-ed9d80ea46e0)
high
180364FreeBSD : py-treq -- 機密情報漏洩の脆弱性 (181f5e49-b71d-4527-9464-d4624d69acc3)
medium
180363FreeBSD: electron24 -- 複数の脆弱性 (29f050e9-3ef4-4c5f-8204-503b41caf181)
high
180348FreeBSD : FreeBSD -- pam_krb5 によるネットワーク認証攻撃 (9b0d9832-47c1-11ee-8e38-002590c1f29c)
critical
180347FreeBSD : FreeBSD -- OpenSSH 事前認証の二重解放 (09b7cd39-47bd-11ee-8e38-002590c1f29c)
medium
180346FreeBSD : FreeBSD -- fwctl による bhyve 権限のゲストエスケープ (ab437561-47c0-11ee-8e38-002590c1f29c)
high
180345FreeBSD : FreeBSD -- pam_krb5 によるネットワーク認証攻撃 (41af0277-47bf-11ee-8e38-002590c1f29c)
critical
180344FreeBSD : FreeBSD -- OpenSSL の複数の脆弱性 (c8eb4c40-47bd-11ee-8e38-002590c1f29c)
high
180343FreeBSD : FreeBSD -- ping(8) のスタックオーバーフロー (a005aea9-47bb-11ee-8e38-002590c1f29c)
medium
180342FreeBSD : FreeBSD -- stdin から読み取られた場合、GELI がサイレントにキーファイルを省略する (3fcab88b-47bc-11ee-8e38-002590c1f29c)
medium
180341FreeBSD : FreeBSD -- ssh-agent 転送を介したリモートコード実行の可能性 (291d0953-47c1-11ee-8e38-002590c1f29c)
critical
180340FreeBSD : FreeBSD -- ssh-add がホップごとの宛先制約を遵守しない (e31a8f8e-47bf-11ee-8e38-002590c1f29c)
critical
180339FreeBSD : FreeBSD -- Heimdal における複数の脆弱性 (97c1b0f7-47b9-11ee-8e38-002590c1f29c)
critical
180338FreeBSD : FreeBSD -- IPv6 フラグメント再アセンブリにおけるリモートのサービス拒否 (3dabf5b8-47c0-11ee-8e38-002590c1f29c)
high
180275FreeBSD : chromium -- MediaStream におけるメモリ解放後使用 (Use After Free)(22fffa69-46fa-11ee-8290-a8a1599412c6)
critical
180216FreeBSD: gitea -- 情報漏洩 (36a37c92-44b1-11ee-b091-6162c1274384)
high
180166FreeBSD: chromium -- 複数の脆弱性 (5fa332b9-4269-11ee-8290-a8a1599412c6)
high
180107FreeBSD: electron25 -- 複数の脆弱性 (5999fc39-72d0-4b99-851c-ade7ff7125c3)
high
180106FreeBSD: electron{22,24} -- 複数の脆弱性 (99bc2966-55be-4411-825f-b04017a4c100)
high
180053FreeBSD: phpmyfaq -- 複数の脆弱性(ddd3fcc9-2bdd-11ee-9af4-589cfc0f81b0)
high
179945FreeBSD: MySQL -- 複数の脆弱性(759a5599-3ce8-11ee-a0d1-84a93843eb75)
high
179944FreeBSD: clamav -- HFS+ ファイルパーサーにおける潜在的なサービス拒否の脆弱性 (51a59f36-3c58-11ee-b32e-080027f5fec9)
high
179943FreeBSD : clamav -- AutoIt ファイルパーサーにおける潜在的なサービス拒否の脆弱性 (8e561cfe-3c59-11ee-b32e-080027f5fec9)
high
179942FreeBSD : chromium -- 複数の脆弱性 (5666688f-803b-4cf0-9cb1-08c088f2225a)
high
179873FreeBSD : krb5 -- KDC TGS 処理での二重解放 (a6986f0f-3ac0-11ee-9a88-206a8a720317)
high
179872FreeBSD:typo3 -- 複数の脆弱性(b1ac663f-3aa9-11ee-b887-b42e991fc52e)
medium
179870FreeBSD : postgresql-server -- 引用内の拡張スクリプト @substitutes@ により、SQL インジェクションが可能になります (cfd2a634-3785-11ee-94b4-6cc21735f730)
high
179869FreeBSD : postgresql-server -- MERGE が UPDATE または SELECT の行セキュリティポリシーの実施に失敗します (59a43a73-3786-11ee-94b4-6cc21735f730)
medium
179405FreeBSD: electron{22,23,24,25} -- 複数の脆弱性 (f3a35fb8-2d70-47c9-a516-6aad7eb222b1)
high
179385FreeBSD:samba -- 複数の脆弱性(441e1e1a-27a5-11ee-a156-080027f5fec9)
medium