Nessus の FreeBSD Local Security Checks ファミリー

ID名前深刻度
136443FreeBSD:Python -- urlopen()に渡されるURLのホスト部分を介したCRLFインジェクション(ca595a25-91d8-11ea-b470-080027846a02)
medium
136442FreeBSD:qutebrowser -- 証明書エラーのあるページのリロードで、緑のURLが表示されます(452d16bb-920d-11ea-9d20-18a6f7016652)
low
136387FreeBSD:Wagtail -- 潜在的なタイミング攻撃の脆弱性(d5fead4f-8efa-11ea-a5c8-08002728f74c)
medium
136386FreeBSD:cacti -- XSS露出(cd864f1a-8e5a-11ea-b5b4-641c67a117d8)
medium
136385FreeBSD:mailman -- オプションまたはプライベートアーカイブログインページによる任意のコンテンツインジェクションの脆弱性(88760f4d-8ef7-11ea-a66d-4b2ef158be83)
medium
136384FreeBSD:zeek -- さまざまな脆弱性(1a6b7641-aed2-4ba1-96f4-c282d5b09c37)
high
136304FreeBSD:Gitlab -- 複数の脆弱性(e8483115-8b8e-11ea-bdcf-001b217b3468)
high
136303FreeBSD:taglib -- 細工されたオーディオファイルを介したヒープベースのバッファオーバーリード(d3f3e818-8d10-11ea-8668-e0d55e2a8bf9)
medium
136302FreeBSD:Squid -- 複数の脆弱性(57c1c2ee-7914-11ea-90bf-0800276545c1)
high
136160FreeBSD:ceph14 -- 複数のセキュリティ問題(5b6bc863-89dc-11ea-af8b-00155d0a0200)
medium
136159FreeBSD:vlc -- VLC Media Playerで修正された複数の脆弱性(4a10902f-8a48-11ea-8668-e0d55e2a8bf9)
high
136158FreeBSD:samba -- 複数の脆弱性(3c7911c9-8a29-11ea-8d8c-005056a311d1)
high
136070FreeBSD:ネスト化したフィルターによるスタックオーバーフロー(c7617931-8985-11ea-93ef-b42e99a1b9c3)
high
136021FreeBSD:py-yaml -- 任意のコマンド実行に対して悪用可能なFullLoader(aae8fecf-888e-11ea-9714-08002718de91)
critical
136003FreeBSD: py-bleach -- 正規表現のサービス拒否(4c52ec3c-86f3-11ea-b5b4-641c67a117d8)
high
135945FreeBSD:Nextcloud -- 複数の脆弱性(afa018d9-8557-11ea-a5e2-d4c9ef517024)
high
135944FreeBSD:Python -- クライアントに対する正規表現DoS攻撃(a27b0bb6-84fc-11ea-b5b4-641c67a117d8)
medium
135943FreeBSD:Wagtail -- XSSの脆弱性(8d85d600-84a9-11ea-97b9-08002728f74c)
medium
135942FreeBSD:MySQLクライアント -- 複数の脆弱性(622b5c47-855b-11ea-a5e2-d4c9ef517024)
medium
135941FreeBSD:MySQLサーバー -- 複数の脆弱性(21d59ea3-8559-11ea-a5e2-d4c9ef517024)
critical
135883FreeBSD:py-twisted -- 複数の脆弱性(9fbaefb3-837e-11ea-b5b4-641c67a117d8)(Ping Flood)(Reset Flood)(Settings Flood)
critical
135882FreeBSD:FreeBSD -- ipfwの無効なmbuf処理(33edcc56-83f2-11ea-92ab-00163e433440)
critical
135881FreeBSD:libntlm -- バッファオーバーフローの脆弱性(0f798bd6-8325-11ea-9a78-08002728f74c)
critical
135880FreeBSD:OpenSSLのリモートのサービス拒否の脆弱性(012809ce-83f3-11ea-92ab-00163e433440)
high
135795FreeBSD:AES-CTR暗号を処理する際のクライアント/サーバーのサービス拒否(3d7dfd63-823b-11ea-b3a8-240a644dd835)
medium
135733FreeBSD:webkit2-gtk3 -- サービス拒否(e418b8f0-9abb-420b-a7f1-1d8231b352e2)
high
135732FreeBSD:drupal -- Drupalコア - 重要度中 - サードパーティライブラリ(e24fd421-8128-11ea-aa57-000ffec73f06)
high
135731FreeBSD:ansible - 一時ファイルからのVaultパスワード漏洩(ae2e7871-80f6-11ea-bafd-815569f3852d)
medium
135730FreeBSD:ansible - PIDからのsubversionパスワードの漏洩(67dbeeb6-80f4-11ea-bafd-815569f3852d)
low
135729FreeBSD:ansible - win_unzipパスの正規化(0899c0d3-80f2-11ea-bafd-815569f3852d)
high
135714FreeBSD:openvpn -- 不正なクライアントの浮動小数点により、他のユーザーに対するVPNセッションが中断される可能性があります(8604121c-7fc2-11ea-bcac-7781e90b0c8f)
low
135713FreeBSD:chromium -- メモリ解放後使用(Use After Free)(25efe05c-7ffc-11ea-b594-3065ec8fd3ec)
critical
135604FreeBSD:Mbed TLS -- ECDSAでのサイドチャネル攻撃(bf1f47c4-7f1b-11ea-bf94-001cc0382b2f)
medium
135603FreeBSD:Gitlab -- 複数の脆弱性(570706ff-7ee0-11ea-bd0b-001b217b3468)
high
135500FreeBSD:zeek -- リモートクラッシュの脆弱性(f59c4c53-c55f-43fe-9920-82b9d1ea9c3d)
high
135425FreeBSD:chromium -- 複数の脆弱性(6e3b700a-7ca3-11ea-b594-3065ec8fd3ec)
high
135194FreeBSD:Apache - 複数の脆弱性(b360b120-74b1-11ea-a84a-4c72b94353b5)
medium
135193FreeBSD:chromium -- 複数の脆弱性(9cb57a06-7517-11ea-b594-3065ec8fd3ec)
high
135192FreeBSD:HAproxy -- HTTP/2に使用されるHPACKデコーダーに影響を与える深刻な脆弱性(7f829d44-7509-11ea-b47c-589cfc0f81b0)
high
135111FreeBSD:cacti -- 複数の脆弱性(e2b564fc-7462-11ea-af63-38d547003487)
high
135110FreeBSD:GnuTLS -- DTLSプロトコル実装の欠陥(d887b3d9-7366-11ea-b81a-001cc0382b2f)
high
135000FreeBSD:PostgresSQL -- ALTER ... DEPENDS ON EXTENSIONに認証チェックがありません(d331f691-71f4-11ea-8bb5-6cc21735f730)
medium
134999FreeBSD:mediawiki -- 複数の脆弱性(090763f6-7030-11ea-93dd-080027846a02)
high
134963FreeBSD:Gitlab -- 複数の脆弱性(08fba28b-6f9f-11ea-bd0b-001b217b3468)
critical
134923FreeBSD:phpMyAdmin -- SQLインジェクション(97fcc60a-6ec0-11ea-a84a-4c72b94353b5)
high
134922FreeBSD:jenkins -- 複数の脆弱性(5bf6ed6d-9002-4f43-ad63-458f59e45384)
high
134921FreeBSD:rubygem-json -- JSONにおける安全ではないオブジェクト作成の脆弱性(追加修正)(40194e1c-6d89-11ea-8082-80ee73419af3)
high
134844FreeBSD:puppet6 -- 任意のカタログ取得(77687355-52aa-11ea-b115-643150d3111d)
medium
134843FreeBSD:puppetserverおよびpuppetdb -- Puppet ServerとPuppetDBは、メトリクスAPIを介して機密情報を漏洩する可能性があります(36def7ba-6d2b-11ea-b115-643150d3111d)
high
134723FreeBSD:FreeBSD -- 不十分なixl(4) ioctl(2)権限チェック(b2b83761-6a09-11ea-92ab-00163e433440)
medium