• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

等保测评中扫描到cas后台这些问题如何处理?

2020-05-11提问
  • 0关注
  • 1收藏,1974浏览
粉丝:0人 关注:0人

问题描述:

在等保项目中存在cas云计算平台,测评公司漏扫后发现cas存在以下的问题,这个有没有什么办法进行打补丁?谢谢

组网及组网描述:

编号类别漏洞对象(IP)漏洞名称漏洞个数风险级别复测结果
1扫描( 172.16.0.1  )OpenSSH sshd 安全漏洞(CVE-2016-10010)2未修复
2扫描( 172.16.0.1  )OpenSSH sshd 权限许可和访问控制漏洞(CVE-2015-5600)2未修复
3扫描( 172.16.0.1  )OpenSSH 安全漏洞(CVE-2016-10009)2未修复
4扫描( 172.16.0.1  )OpenSSH 拒绝服务漏洞(CVE-2016-0778)2未修复
5扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2632)2未修复
6扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2534)2未修复
7扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3155)2未修复
8扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-3822)2未修复
40扫描( 172.16.0.1  )OpenSSH sshd CRLF注入漏洞(CVE-2016-3115)2未修复
41扫描( 172.16.0.1  )OpenSSH sshd monitor.c文件权限许可和访问控制漏洞(CVE-2015-6564)2未修复
42扫描( 172.16.0.1  )OpenSSH sshd 安全漏洞(CVE-2016-10011)2未修复
43扫描( 172.16.0.1  )OpenSSH 安全漏洞(CVE-2016-0777)2未修复
44扫描( 172.16.0.1  )OpenSSH 安全漏洞(CVE-2016-1908)2未修复
45扫描( 172.16.0.1  )OpenSSH 安全漏洞(CVE-2018-15473)2未修复
46扫描( 172.16.0.1  )OpenSSH 安全漏洞(CVE-2018-15919)2未修复
47扫描( 172.16.0.1  )OpenSSH 权限许可和访问控制漏洞(CVE-2014-2532)2未修复
48扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2018-3123)2未修复
49扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-1559)2未修复
50扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2566)2未修复
51扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2581)2未修复
52扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2592)2未修复
53扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2614)2未修复
54扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2627)2未修复
55扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2628)2未修复
56扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2914)2未修复
57扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2922)2未修复
58扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2923)2未修复
59扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2924)2未修复
60扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2938)2未修复
61扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2946)2未修复
62扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2948)2未修复
63扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2960)2未修复
64扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2969)2未修复
65扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2974)2未修复
66扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-2993)2未修复
67扫描( 172.16.0.1  )Oracle MySQL Server 安全漏洞(CVE-2019-5443)2未修复
68扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2420)2未修复
69扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2434)2未修复
70扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2455)2未修复
71扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2481)2未修复
72扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2482)2未修复
73扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2486)2未修复
74扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2503)2未修复
75扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2507)2未修复
76扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2510)2未修复
77扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2528)2未修复
78扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2529)2未修复
79扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2531)2未修复
80扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2532)2未修复
81扫描( 172.16.0.1  )Oracle MySQL Server安全漏洞(CVE-2019-2537)2未修复
82扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3133)2未修复
83扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3143)2未修复
84扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3144)2未修复
85扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3156)2未修复
86扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3161)2未修复
87扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3162)2未修复
88扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3171)2未修复
89扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3173)2未修复
90扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3174)2未修复
91扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3185)2未修复
92扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3187)2未修复
93扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3200)2未修复
94扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3247)2未修复
95扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3251)2未修复
96扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3276)2未修复
97扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3277)2未修复
98扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3278)2未修复
99扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3282)2未修复
100扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3283)2未修复
101扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2018-3284)2未修复
102扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2683)2未修复
103扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2731)2未修复
104扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2737)2未修复
105扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2739)2未修复
106扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2740)2未修复
107扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2741)2未修复
108扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2755)2未修复
109扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2757)2未修复
110扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2758)2未修复
111扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2774)2未修复
112扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2778)2未修复
113扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2797)2未修复
114扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2805)2未修复
115扫描( 172.16.0.1  )Oracle MySQL Server组件安全漏洞(CVE-2019-2819)2未修复
116扫描( 172.16.0.1  )Samba bundled LDAP 安全漏洞(CVE-2016-2112)2未修复
117扫描( 172.16.0.1  )Samba LDAP服务器安全漏洞(CVE-2018-14629)2未修复
118扫描( 172.16.0.1  )Samba MS-SAMR和MS-LSAD协议安全漏洞(CVE-2016-2118)2未修复
119扫描( 172.16.0.1  )Samba NETLOGON 安全漏洞(CVE-2016-2111)2未修复
120扫描( 172.16.0.1  )Samba NTLMSSP 安全漏洞(CVE-2016-2110)2未修复
121扫描( 172.16.0.1  )Samba smbd 安全漏洞(CVE-2015-5252)2未修复
122扫描( 172.16.0.1  )Samba smbd 安全漏洞(CVE-2015-7560)2未修复
123扫描( 172.16.0.1  )Samba 代码问题漏洞(CVE-2019-12435)2未修复
124扫描( 172.16.0.1  )Samba 安全漏洞(CVE-2015-5296)2未修复
125扫描( 172.16.0.1  )Samba 安全漏洞(CVE-2015-5370)2未修复
126扫描( 172.16.0.1  )Samba 安全漏洞(CVE-2016-2115)2未修复
127扫描( 172.16.0.1  )Samba 安全漏洞(CVE-2016-2125)2未修复
128扫描( 172.16.0.1  )Samba 安全漏洞(CVE-2018-16860)2未修复
129扫描( 172.16.0.1  )Samba 路径遍历漏洞(CVE-2019-3880)2未修复
130扫描( 172.16.0.1  )Samba‘shadow_copy2_get_shadow_copy_data’函数安全漏洞(CVE-2015-5299)2未修复
191 扫描 ( 172.16.0.1  ) Oracle MySQL Server 安全漏洞(CVE-2019-2910) 2 未修复
192 扫描 ( 172.16.0.1  ) Oracle MySQL Server 安全漏洞(CVE-2019-2911) 2 未修复
193 扫描 ( 172.16.0.1  ) Oracle MySQL Server组件安全漏洞(CVE-2019-2738) 2 未修复
194 扫描 ( 172.16.0.1  ) Oracle MySQL Server组件安全漏洞(CVE-2019-2791) 2 未修复
195 扫描 ( 172.16.0.1  ) Samba nsswitch/pam_winbind.c文件输入验证漏洞(CVE-2012-6150) 2 未修复
207 扫描 (http://172.16.0.1:8880) “Content-Security-Policy”头缺失或不安全 5 未修复
208 扫描 (http://172.16.0.1:8880) “X-Content-Type-Options”头缺失或不安全 5 未修复
209 扫描 (http://172.16.0.1:8880) “X-XSS-Protection”头缺失或不安全 5 未修复
210 扫描 (http://172.16.0.1:8880) 发现 Web 应用程序源代码泄露模式 1 未修复
211 扫描 (http://172.16.0.1:8880) 自动填写未对密码字段禁用的 HTML 属性 1 未修复
212 扫描 (http://172.16.0.1:8880) 过度许可的 CORS 访问测试 24 未修复

最佳答案

dll 九段
粉丝:58人 关注:5人

请参考ftp上cas版本漏洞列表进行解决;若现场版本太低,建议升级版本。

暂无评论

0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明