当前位置:论坛首页 > Linux面板 > 建议

【已解答】Neuss 扫描出来的弱点,有修复计划吗?

发表在 Linux面板2025-6-30 12:08 [复制链接] 4 401

区域[Plugin  Name]区域[Severity]区域[Exploit?]区域[First Discovered]区域[Last Observed]
OpenSSL 1.0.2  < 1.0.2w VulnerabilityLowNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2y Multiple VulnerabilitiesLowNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2za VulnerabilityHighNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2zd VulnerabilityHighYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2ze VulnerabilityCriticalYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2zf VulnerabilityCriticalYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1p VulnerabilityCriticalYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1q VulnerabilityMediumYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1t Multiple VulnerabilitiesHighNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2zg Multiple VulnerabilitiesHighNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1u Multiple VulnerabilitiesMediumNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2zh Multiple VulnerabilitiesMediumNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1v Multiple VulnerabilitiesMediumNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2zi Multiple VulnerabilitiesMediumNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1w VulnerabilityHighNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
libcurl 7.9.1  < 8.4.0 Cookie InjectionLowYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
libcurl 7.69  < 8.4.0 Heap Buffer OverflowCriticalYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1x Multiple VulnerabilitiesMediumNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2zj Multiple VulnerabilitiesMediumNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
Curl 7.46.0  <= 8.4.0 Information Disclosure (CVE-2023-46218)MediumYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
Curl 7.44.0  < 8.7.0 HTTP/2 Push Headers Memory-leak (CVE-2024-2398)HighNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
Dnspython <  2.6.0rc1 DoSHighYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1y Multiple VulnerabilitiesHighNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
Oracle MySQL  Server 8.0.x < 8.0.37 (January 2025 CPU)MediumNoApr 20, 2025 19:01:33 UTCJun 29, 2025 19:01:43 UTC
aioHTTP <  3.9.4 XSSMediumNoNov 14, 2024 19:02:38 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2zc VulnerabilityMediumNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1za VulnerabilityCriticalYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2zk VulnerabilityCriticalYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
Oracle MySQL  Server 8.0.x < 8.0.38 (July 2024 CPU)MediumNoApr 20, 2025 19:01:33 UTCJun 29, 2025 19:01:43 UTC
Oracle MySQL  Server 8.0.x < 8.0.39 (October 2024 CPU)MediumNoApr 20, 2025 19:01:33 UTCJun 29, 2025 19:01:43 UTC
Curl 7.32.0  < 8.9.1 DoS (CVE-2024-7264)MediumYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
libcurl 7.32.0  < 8.9.1 DoS (CVE-2024-7264)MediumYesOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
Curl 7.41.0  < 8.10.0 Security Bypass (CVE-2024-8096)MediumNoOct 17, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.1.1  < 1.1.1zb VulnerabilityMediumNoOct 18, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
OpenSSL 1.0.2  < 1.0.2zl VulnerabilityMediumNoOct 18, 2024 19:02:46 UTCJun 29, 2025 19:01:43 UTC
Oracle MySQL  Server 8.0.x < 8.0.40 (January 2025 CPU)CriticalYesApr 20, 2025 19:01:33 UTCJun 29, 2025 19:01:43 UTC
NumPy <  1.22.0 Vulnerability - CVE-2021-34141MediumYesMay 27, 2025 19:01:33 UTCJun 29, 2025 19:01:43 UTC
NumPy <  1.22.2 Null Pointer DereferenceMediumYesMay 27, 2025 19:01:33 UTCJun 29, 2025 19:01:43 UTC
Curl 7.74.0  < 8.10.1 Input Misinterpretation (CVE-2024-9681)MediumYesNov 10, 2024 19:02:42 UTCJun 29, 2025 19:01:43 UTC
Curl 6.5 <  8.11.1 Information Disclosure (CVE-2024-11053)LowNoDec 14, 2024 19:02:36 UTCJun 29, 2025 19:01:43 UTC
Oracle MySQL  Server 8.0.x < 8.0.41 (January 2025 CPU)MediumYesApr 20, 2025 19:01:33 UTCJun 29, 2025 19:01:43 UTC
Curl 7.10.5  < 8.12.0 Integer Overflow (CVE-2025-0725)HighYesFeb 14, 2025 19:01:36 UTCJun 29, 2025 19:01:43 UTC

使用道具 举报 只看该作者 回复
发表于 2025-6-30 15:05:16 | 显示全部楼层
这个是系统的组件问题
一般升级系统即可
使用道具 举报 回复 支持 反对
发表于 2025-7-1 10:22:24 | 显示全部楼层
阿珂 发表于 2025-6-30 15:05
这个是系统的组件问题
一般升级系统即可

不是系统组件,举个例子,
Path             : /www/server/mysql/lib/private/libssl.so.1.1
  Reported version : 1.1.1o
  Fixed version    : 1.1.1t

  Path             : /www/server/mysql/lib/private/libcrypto.so.1.1
  Reported version : 1.1.1o
  Fixed version    : 1.1.1t

  Path             : /usr/local/openssl111/lib/libssl.so.1.1
  Reported version : 1.1.1o
  Fixed version    : 1.1.1t
使用道具 举报 回复 支持 反对
发表于 2025-7-1 10:29:34 | 显示全部楼层
阿珂 发表于 2025-6-30 15:05
这个是系统的组件问题
一般升级系统即可

不全是,比如
Path             : /www/server/mysql/lib/private/libssl.so.1.1
  Reported version : 1.1.1o
  Fixed version    : 1.1.1p

  Path             : /www/server/mysql/lib/private/libcrypto.so.1.1
  Reported version : 1.1.1o
  Fixed version    : 1.1.1p
使用道具 举报 回复 支持 反对
发表于 2025-7-1 17:27:17 | 显示全部楼层
这个后续会考虑的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表