- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Trang chủ - GreenNet
Giới thiệu về GreenNet GreenNet là giải pháp Internet an toàn từ VNPT, được thiết kế để bảo vệ người dùng khỏi các nội dung độc hại và mối đe dọa trên không gian mạng. Dịch vụ này hướng đến mục tiêu tạo ra một môi trường Internet an toàn cho trẻ em, giúp phụ...
Mức an toàn
Cần cải thiện
Độ tin cậy dữ liệuTrung bình
Phạm vi đã kiểm tra95,5%
Điểm cao hơn cho thấy nhiều biện pháp bảo vệ có thể quan sát từ Internet đã được ghi nhận hơn; đây không phải chứng nhận website uy tín, hợp pháp hoặc hoàn toàn không có lỗ hổng.
Có 5 dịch vụ quản trị, dữ liệu, chia sẻ tệp hoặc giao thức cũ có thể truy cập từ Internet; hãy xác nhận nhu cầu công khai và giới hạn truy cập khi không cần thiết. Lần quét ghi nhận 16 mục cần xem với độ phủ 95,5%. Một phần bằng chứng vẫn chưa đầy đủ, vì vậy điểm 62/100 hiện là kết quả tạm thời.
Trong 5 nguồn danh tiếng mạng đã kiểm tra, CyStack chưa ghi nhận greennet.net.vn hoặc hạ tầng liên quan trong danh sách cảnh báo. Kết quả này không xác minh tư cách pháp lý, uy tín giao dịch hoặc bảo đảm website an toàn tuyệt đối.
Ba vấn đề nên xử lý trước vì có ảnh hưởng lớn nhất đến mức an toàn.
Kết quả kiểm tra
Phát hiện dịch vụ quản trị công khai đã được xác nhận qua phản hồi dịch vụ: 103.159.52.3:22 (ssh).
Vì sao cần quan tâm
Dịch vụ quản trị từ xa như RDP, VNC, Docker, Kubernetes và bảng điều khiển là mục tiêu có giá trị cao. Khi mở công khai, bất kỳ ai trên Internet cũng có thể thử mật khẩu hoặc khai thác dịch vụ chưa được vá.
Nên làm gì
Loại bỏ truy cập trực tiếp từ Internet và yêu cầu VPN, cổng truy cập được bảo vệ chặt hoặc mạng nguồn tin cậy; đồng thời bật MFA khi dịch vụ hỗ trợ.
Dữ liệu ghi nhận
So sánh nhanh mức an toàn của từng nhóm kiểm tra.
Bằng chứng trong báo cáo
Chứng thư SSL hợp lệ chưa đủ để khẳng định greennet.net.vn là website an toàn, uy tín hoặc không có dấu hiệu lừa đảo. Để cung cấp bối cảnh đầy đủ hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản phát hiện được.
greennet.net.vn đang sử dụng chứng thư HTTPS hợp lệ tại thời điểm đánh giá, có hiệu lực đến 5 tháng 9, 2026. Trạng thái này có thể thay đổi khi chứng thư hoặc cấu hình máy chủ được cập nhật.
Xem HTTPS và chứng thưChưa tìm thấy bản ghi gắn với địa chỉ email @greennet.net.vn trong dữ liệu hiện có. Kết quả này không loại trừ những sự cố chưa được ghi nhận.
Các đánh giá hoàn tất gần đây, ưu tiên website cùng lĩnh vực, quốc gia hoặc mức an toàn để bạn dễ so sánh.
Nguồn dữ liệu và phạm vi
Kết quả quét này được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack, bao gồm CyStack VulnScan và CyStack Threat Intelligence, kết hợp với các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có; không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hoặc làm thay đổi hay gián đoạn hệ thống của bạn.
CyStack VulnScan cho doanh nghiệp
CyStack VulnScan giúp đội ngũ bảo mật tự động tìm tài sản Internet, kiểm tra sâu cả bên ngoài và bên trong, xác minh lỗ hổng và theo dõi việc khắc phục trên toàn tổ chức.
Kết quả kiểm tra
Phát hiện dịch vụ kho dữ liệu công khai đã được xác nhận qua phản hồi dịch vụ: 103.159.52.3:3306 (mysql).
Vì sao cần quan tâm
Cơ sở dữ liệu và cache thường chứa thông tin nhạy cảm và chỉ được ứng dụng nội bộ sử dụng. Truy cập trực tiếp từ Internet khiến tấn công mật khẩu hoặc lỗi cấu hình dễ dẫn tới lộ dữ liệu hơn.
Nên làm gì
Chỉ lắng nghe trên giao diện mạng riêng, chỉ cho phép các hệ thống ứng dụng cần thiết kết nối và yêu cầu xác thực mạnh cùng mã hóa.
Dữ liệu ghi nhận
Kết quả kiểm tra
Phát hiện dịch vụ plaintext lỗi thời công khai đã được xác nhận qua phản hồi dịch vụ: 103.159.52.3:21 (ftp), 103.159.52.3:110 (pop3), 103.159.52.3:143 (imap).
Vì sao cần quan tâm
Các dịch vụ cũ như Telnet, FTP và giao thức email hoặc thư mục không mã hóa có thể gửi mật khẩu, dữ liệu ở dạng đọc được. Bên quan sát đường truyền có thể thu thập các thông tin này.
Nên làm gì
Tắt dịch vụ cũ hoặc thay bằng lựa chọn có mã hóa như SSH, SFTP, HTTPS hay phiên bản bảo mật của giao thức email.
Dữ liệu ghi nhận
Danh sách đầy đủ các vấn đề cần xem, bao gồm cả ba ưu tiên đã nêu ở phần tóm tắt.
Kết quả kiểm tra
Phát hiện dịch vụ quản trị công khai đã được xác nhận qua phản hồi dịch vụ: 103.159.52.3:22 (ssh).
Vì sao cần quan tâm
Dịch vụ quản trị từ xa như RDP, VNC, Docker, Kubernetes và bảng điều khiển là mục tiêu có giá trị cao. Khi mở công khai, bất kỳ ai trên Internet cũng có thể thử mật khẩu hoặc khai thác dịch vụ chưa được vá.
Nên làm gì
Loại bỏ truy cập trực tiếp từ Internet và yêu cầu VPN, cổng truy cập được bảo vệ chặt hoặc mạng nguồn tin cậy; đồng thời bật MFA khi dịch vụ hỗ trợ.
Dữ liệu ghi nhận
Kết quả kiểm tra
Phát hiện dịch vụ kho dữ liệu công khai đã được xác nhận qua phản hồi dịch vụ: 103.159.52.3:3306 (mysql).
Vì sao cần quan tâm
Cơ sở dữ liệu và cache thường chứa thông tin nhạy cảm và chỉ được ứng dụng nội bộ sử dụng. Truy cập trực tiếp từ Internet khiến tấn công mật khẩu hoặc lỗi cấu hình dễ dẫn tới lộ dữ liệu hơn.
Nên làm gì
Chỉ lắng nghe trên giao diện mạng riêng, chỉ cho phép các hệ thống ứng dụng cần thiết kết nối và yêu cầu xác thực mạnh cùng mã hóa.
Dữ liệu ghi nhận
Kết quả kiểm tra
Phát hiện dịch vụ plaintext lỗi thời công khai đã được xác nhận qua phản hồi dịch vụ: 103.159.52.3:21 (ftp), 103.159.52.3:110 (pop3), 103.159.52.3:143 (imap).
Vì sao cần quan tâm
Các dịch vụ cũ như Telnet, FTP và giao thức email hoặc thư mục không mã hóa có thể gửi mật khẩu, dữ liệu ở dạng đọc được. Bên quan sát đường truyền có thể thu thập các thông tin này.
Nên làm gì
Tắt dịch vụ cũ hoặc thay bằng lựa chọn có mã hóa như SSH, SFTP, HTTPS hay phiên bản bảo mật của giao thức email.
Dữ liệu ghi nhận
Kết quả kiểm tra
Kiểm tra này phát hiện một vấn đề bảo mật.
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Dữ liệu ghi nhận
Tài liệu tham chiếu
Kết quả kiểm tra
Không tìm thấy chính sách DMARC theo cơ chế duyệt cây tên miền.
Vì sao cần quan tâm
DMARC cho phép chủ tên miền hướng dẫn nơi nhận xử lý thư khi địa chỉ From hiển thị không được SPF hoặc DKIM xác minh. Nếu thiếu DMARC, kẻ tấn công có nhiều cơ hội giả mạo tên miền trong email lừa đảo.
Nên làm gì
Công bố bản ghi DMARC tại _dmarc, bắt đầu bằng việc thu thập báo cáo và xác nhận các nguồn gửi hợp lệ trước khi áp dụng chính sách chặn.
Tài liệu tham chiếu
Kết quả kiểm tra
Kiểm tra này phát hiện một vấn đề bảo mật.
Vì sao cần quan tâm
Website khác có thể nhúng trang này vào một frame bị che hoặc gây hiểu nhầm để lừa người dùng bấm vào hành động ngoài ý muốn. Quy tắc frame cho trình duyệt biết website nào được phép nhúng trang.
Nên làm gì
Thiết lập frame-ancestors trong CSP chỉ cho các website tin cậy cần thiết và giữ X-Frame-Options cho trình duyệt cũ khi phù hợp.
Dữ liệu ghi nhận
Tài liệu tham chiếu
Kết quả kiểm tra
Kiểm tra này phát hiện một vấn đề bảo mật.
Vì sao cần quan tâm
Nếu thiếu nosniff, trình duyệt có thể tự đoán loại tệp và xử lý nội dung tưởng như vô hại thành mã có thể chạy. Khi đó, một Content-Type sai có thể trở thành vấn đề bảo mật.
Nên làm gì
Gửi X-Content-Type-Options: nosniff trên mọi phản hồi và trả về Content-Type chính xác.
Dữ liệu ghi nhận
Tài liệu tham chiếu
Kết quả kiểm tra
Phản hồi HTTPS không có chính sách HSTS có hiệu lực.
Vì sao cần quan tâm
HTTP Strict Transport Security (HSTS) yêu cầu trình duyệt tự động dùng HTTPS trong các lần truy cập sau. Cơ chế này giảm nguy cơ người dùng bị chuyển xuống kết nối không mã hóa.
Nên làm gì
Sau khi xác nhận mọi trang cần thiết hoạt động qua HTTPS, hãy gửi header Strict-Transport-Security trên tất cả phản hồi HTTPS.
Dữ liệu ghi nhận
Kết quả kiểm tra
Bản ghi SPF sai cú pháp, bị trùng hoặc vượt giới hạn cơ bản về cơ chế truy vấn.
Vì sao cần quan tâm
Nhiều bản ghi SPF, nội dung sai hoặc quá nhiều truy vấn DNS có thể khiến SPF trả về lỗi cố định. Khi đó, nơi nhận có thể không xác minh được nguồn gửi hợp lệ.
Nên làm gì
Chỉ giữ một bản ghi SPF hợp lệ, sửa nội dung sai và tuân thủ giới hạn mười truy vấn dựa trên DNS của SPF.
Dữ liệu ghi nhận
Tài liệu tham chiếu
Kết quả kiểm tra
Kiểm tra này phát hiện một vấn đề bảo mật.
Vì sao cần quan tâm
Permissions-Policy kiểm soát việc trang và nội dung được nhúng có thể dùng camera, microphone, vị trí cùng các tính năng khác hay không. Cho phép tính năng không cần thiết sẽ tạo thêm đường truy cập ngoài nhu cầu.
Nên làm gì
Chỉ cho phép từng tính năng nhạy cảm trên các trang và nguồn tin cậy thực sự cần dùng; tắt các tính năng còn lại.
Dữ liệu ghi nhận
Tài liệu tham chiếu
Kết quả kiểm tra
Kiểm tra này phát hiện một vấn đề bảo mật.
Vì sao cần quan tâm
Khi người dùng mở một liên kết, trình duyệt có thể gửi URL của trang trước đó tới website đích. Đường dẫn và tham số trong URL có thể làm lộ bối cảnh nhạy cảm cho website khác.
Nên làm gì
Sử dụng strict-origin-when-cross-origin hoặc Referrer-Policy chặt hơn, đồng thời không đặt thông tin bí mật trong URL.
Dữ liệu ghi nhận
Tài liệu tham chiếu
Kết quả kiểm tra
Kiểm tra này phát hiện một vấn đề bảo mật.
Vì sao cần quan tâm
Phiên bản chính xác của web server hoặc framework giúp kẻ tấn công nhanh chóng tìm lỗ hổng đã biết có thể áp dụng. Ẩn phiên bản không thay thế việc vá lỗi, nhưng công khai không cần thiết sẽ cung cấp thông tin hữu ích cho việc nhắm mục tiêu.
Nên làm gì
Xóa thông tin phiên bản không cần thiết khỏi Server, X-Powered-By, trang lỗi và metadata ứng dụng, đồng thời luôn cập nhật bản vá.
Dữ liệu ghi nhận
Kết quả kiểm tra
Tìm thấy 2 ứng viên đã biết bị khai thác, nhưng dấu vân tay sản phẩm bên ngoài cần được xác minh.
Vì sao cần quan tâm
Một CVE có thể liên quan cũng nằm trong danh mục Known Exploited Vulnerabilities (KEV) của CISA, nghĩa là lỗ hổng đó đã bị dùng trong các cuộc tấn công thực tế. Kết quả cần được điều tra khẩn cấp nhưng vẫn phải xác nhận phần mềm đang cài có thực sự bị ảnh hưởng hay không.
Nên làm gì
Xác minh ngay sản phẩm đang cài và làm theo hướng dẫn của CISA cùng nhà cung cấp về biện pháp giảm thiểu, vá lỗi hoặc nâng cấp nếu sản phẩm bị ảnh hưởng.
Dữ liệu ghi nhận
Kết quả kiểm tra
Tìm thấy 84 ứng viên CVE có khả năng áp dụng, trong đó 49 ứng viên mức high hoặc critical.
Vì sao cần quan tâm
Sản phẩm và phiên bản phát hiện được đã được đối chiếu với dữ liệu lỗ hổng của National Vulnerability Database (NVD). Kết quả khớp là đầu mối cần kiểm tra, chưa phải lỗ hổng đã xác nhận vì phần mềm cài đặt có thể đã chứa bản vá hoặc khác với phiên bản hiển thị ra Internet.
Nên làm gì
Xác nhận chính xác gói phần mềm đang cài và đọc cảnh báo của nhà cung cấp. Nếu bản cài đặt thực sự bị ảnh hưởng, hãy áp dụng bản vá hoặc nâng cấp lên phiên bản đã sửa lỗi.
Dữ liệu ghi nhận
Kết quả kiểm tra
Tìm thấy 0 bản ghi CAA áp dụng.
Vì sao cần quan tâm
Bản ghi CAA quy định nhà cung cấp chứng thư nào được phép cấp chứng thư cho tên miền. Cấu hình này giúp giảm nguy cơ một nhà cung cấp ngoài dự kiến cấp chứng thư.
Nên làm gì
Công bố bản ghi CAA chỉ cho phép các nhà cung cấp chứng thư mà tổ chức thực sự sử dụng.
Tài liệu tham chiếu
Kết quả kiểm tra
Không tìm thấy ủy quyền DS của DNSSEC.
Vì sao cần quan tâm
DNSSEC thêm chữ ký số để hệ thống phân giải phát hiện phản hồi DNS giả mạo. Kiểm tra nhanh này xác nhận vùng cha có bản ghi DS nhưng không xác thực toàn bộ chuỗi chữ ký.
Nên làm gì
Ký vùng DNS, công bố bản ghi DS tương ứng qua nhà đăng ký và theo dõi chuỗi chữ ký sau mỗi lần thay đổi khóa.
Tài liệu tham chiếu
Kết quả kiểm tra
Lần quét chưa thu thập đủ bằng chứng để đưa ra kết luận đáng tin cậy.
Vì sao cần quan tâm
Tên miền hết hạn sẽ ngừng đưa người dùng tới dịch vụ của tổ chức và cuối cùng có thể bị người khác đăng ký. Tên miền sắp hết hạn cũng khiến thời gian xử lý sự cố thanh toán hoặc tài khoản trở nên rất ngắn.
Nên làm gì
Gia hạn trước ngày hết hạn, bật tự động gia hạn và bảo vệ phương thức thanh toán cùng tài khoản nhà đăng ký.
Kết quả kiểm tra
Lần quét chưa thu thập đủ bằng chứng để đưa ra kết luận đáng tin cậy.
Vì sao cần quan tâm
Các trạng thái hạn chế như khóa, chờ khôi phục hoặc chờ xóa có thể làm tên miền ngừng hoạt động. Nếu không xử lý kịp thời, tổ chức có thể mất quyền kiểm soát danh tính website và email.
Nên làm gì
Xử lý ngay các hạn chế đăng ký, bảo vệ tài khoản nhà đăng ký bằng MFA và cập nhật đầy đủ thông tin chủ sở hữu, liên hệ.
Kết quả kiểm tra
CyStack xác nhận ít nhất 13 tên miền phụ còn tồn tại trên DNS. Một số bước thu thập chưa hoàn tất, vì vậy đây là số lượng tối thiểu chứ chưa phải tổng cuối cùng.
Vì sao cần quan tâm
Tên chứa các từ như admin, development, staging, VPN, database hoặc monitoring có thể dẫn kẻ tấn công tới hệ thống quan trọng. Chỉ riêng tên gọi chưa chứng minh có lộ lọt nhưng cho biết bề mặt cần được rà soát.
Nên làm gì
Xóa tên DNS không còn sử dụng và bảo vệ hệ thống không công khai bằng xác thực mạnh, MFA, danh sách mạng được phép hoặc VPN.
Dữ liệu ghi nhận
Kết quả kiểm tra
5 nhà cung cấp có kết quả xác định và 1 nhà cung cấp chưa thể kết luận.
Vì sao cần quan tâm
Mục này cho biết có bao nhiêu dịch vụ danh sách chặn độc lập trả về kết quả rõ ràng. Nguồn không khả dụng chưa được kiểm tra thành công và không thể được xem là kết quả sạch.
Dữ liệu ghi nhận
Kết quả kiểm tra
Các dấu hiệu công khai từ website và dịch vụ đang mở cho thấy 15 công nghệ.
Vì sao cần quan tâm
Header phản hồi, nội dung trang và các dấu hiệu công khai khác cho biết công nghệ mà dịch vụ có thể đang sử dụng. Quan sát này giúp giải thích bề mặt tấn công nhưng có thể thiếu hoặc sai và không tự chứng minh một lỗ hổng.
Dữ liệu ghi nhận
Kết quả kiểm tra
Không có sản phẩm WAF, CDN hoặc edge nào khớp với tín hiệu thụ động trên phản hồi trang gốc; kết quả này không chứng minh hệ thống không có lớp bảo vệ.
Vì sao cần quan tâm
Chi tiết phản hồi công khai cho thấy có thể đang sử dụng Web Application Firewall (WAF), CDN hoặc dịch vụ biên khác. Lần quét nhanh nhận diện nhà cung cấp nhưng không kiểm tra khả năng chặn tấn công đã được cấu hình hoặc hoạt động đúng hay chưa.
Dữ liệu ghi nhận
Kết quả kiểm tra
Quan sát 8 sản phẩm có phiên bản; 6 sản phẩm có CPE chính xác và 3 truy vấn hoàn tất.
Vì sao cần quan tâm
Mục này cho biết có bao nhiêu sản phẩm được phát hiện có thông tin phiên bản đáng tin cậy và định danh CPE chính xác để đối chiếu với dữ liệu áp dụng CVE. Sản phẩm chưa thể kiểm tra không được xem là không có lỗ hổng đã biết.
Dữ liệu ghi nhận
Kết quả kiểm tra
Chứng thư khớp với mục tiêu được yêu cầu.
Vì sao cần quan tâm
Chứng thư phải liệt kê chính xác tên miền người dùng truy cập trong trường Subject Alternative Names (SAN). Nếu không khớp, trình duyệt sẽ cảnh báo vì chứng thư có thể thuộc về một dịch vụ khác.
Nên làm gì
Cấp và triển khai chứng thư có danh sách SAN bao gồm mọi tên miền công khai được địa chỉ website này phục vụ.
Dữ liệu ghi nhận
Kết quả kiểm tra
Chứng thư tạo được chuỗi tới gốc đáng tin cậy.
Vì sao cần quan tâm
Trình duyệt chỉ tin cậy website khi chứng thư có thể được xác minh tới một nhà cung cấp được công nhận. Chứng thư không đáng tin cậy gây cảnh báo và khiến người dùng không thể xác nhận chắc chắn danh tính website.
Nên làm gì
Cài chứng thư từ nhà cung cấp được các trình duyệt phổ biến tin cậy và cấu hình máy chủ gửi đầy đủ các chứng thư trung gian cần thiết.
Dữ liệu ghi nhận
Kết quả kiểm tra
Bắt tay TLS thành công trên cổng 443.
Vì sao cần quan tâm
HTTPS mã hóa dữ liệu giữa người dùng và website, đồng thời giúp xác minh đúng dịch vụ cần truy cập. Nếu thiếu HTTPS, bên trung gian có thể đọc hoặc thay đổi lưu lượng và trình duyệt có thể hiện cảnh báo bảo mật.
Nên làm gì
Cung cấp toàn bộ website qua HTTPS bằng chứng thư được các trình duyệt phổ biến tin cậy.
Dữ liệu ghi nhận
Kết quả kiểm tra
Mục tiêu phân giải tới 1 địa chỉ IP công khai.
Vì sao cần quan tâm
DNS công khai kết nối tên miền với các địa chỉ Internet của hệ thống. Bản ghi thiếu hoặc sai có thể làm dịch vụ không truy cập được hoặc đưa lưu lượng tới nhầm hệ thống.
Nên làm gì
Đảm bảo tên miền chỉ trỏ tới các địa chỉ IP công khai dự kiến và xóa bản ghi dùng địa chỉ riêng, dành riêng hoặc đã lỗi thời.
Dữ liệu ghi nhận
Kết quả kiểm tra
Không phát hiện dịch vụ chia sẻ tệp công khai trong tập cổng TCP đã quét.
Vì sao cần quan tâm
Các dịch vụ như SMB, NFS và rsync có thể cho phép đọc hoặc thay đổi tệp chia sẻ và từng có nhiều lỗ hổng nghiêm trọng. Chúng hiếm khi cần nhận kết nối trực tiếp từ Internet công khai.
Nên làm gì
Giới hạn dịch vụ chia sẻ tệp trong mạng riêng hoặc VPN được kiểm soát chặt và chỉ cho phép người dùng, hệ thống thực sự cần truy cập.
Dữ liệu ghi nhận
Kết quả kiểm tra
Kiểm tra này không phát hiện vấn đề.
Vì sao cần quan tâm
CORS quyết định website nào được phép đọc phản hồi của dịch vụ trong trình duyệt người dùng. Quy tắc tin cậy nguồn tùy ý, đặc biệt khi kèm cookie đăng nhập, có thể làm lộ dữ liệu riêng tư cho website khác.
Nên làm gì
Chỉ cho phép các website tin cậy được xác định rõ, so sánh Origin với danh sách được duyệt chính xác và không bao giờ cho phép thông tin đăng nhập cùng nguồn ký tự đại diện (*).
Dữ liệu ghi nhận
Kết quả kiểm tra
Chứng thư có hiệu lực từ 2026-06-07T16:41:21Z đến 2026-09-05T16:41:20Z.
Vì sao cần quan tâm
Chứng thư chỉ hoạt động trong khoảng thời gian hiệu lực. Chứng thư đã hết hạn, chưa có hiệu lực hoặc sắp hết hạn có thể gây cảnh báo trình duyệt và làm gián đoạn website hoặc API.
Nên làm gì
Sử dụng gia hạn tự động, theo dõi lỗi gia hạn và cảnh báo cho đội phụ trách từ sớm trước ngày hết hạn.
Dữ liệu ghi nhận
Kết quả kiểm tra
Chứng thư dùng SHA256-RSA với khóa công khai 4096 bit.
Vì sao cần quan tâm
Khóa công khai và thuật toán chữ ký bảo vệ chứng thư khỏi bị giả mạo. Khóa quá ngắn hoặc chữ ký dùng thuật toán lỗi thời sẽ chống lại các kỹ thuật tấn công hiện đại kém hơn.
Nên làm gì
Sử dụng RSA tối thiểu 2048 bit hoặc khóa đường cong elliptic hiện đại, cùng thuật toán chữ ký SHA-256 trở lên.
Dữ liệu ghi nhận
Kết quả kiểm tra
Các phiên bản được chấp nhận: TLS 1.2, TLS 1.3.
Vì sao cần quan tâm
TLS 1.0 và TLS 1.1 sử dụng thiết kế bảo mật lỗi thời và không còn được các tiêu chuẩn hiện đại chấp nhận. Việc tiếp tục bật chúng cho phép sử dụng phương thức kết nối yếu hơn.
Nên làm gì
Tắt TLS 1.0 và TLS 1.1, cấu hình TLS 1.2 an toàn và bật TLS 1.3 khi có thể.
Dữ liệu ghi nhận
Tài liệu tham chiếu
Kết quả kiểm tra
Không phát hiện đồng thuận abuse-list độc lập trong 5 nhà cung cấp có kết quả xác định.
Vì sao cần quan tâm
Các nhà cung cấp bảo mật và email duy trì danh sách chặn dựa trên DNS cho địa chỉ IP liên quan tới spam, mã độc hoặc hệ thống bị xâm nhập. Nhiều danh sách độc lập cùng gắn cờ là lý do rõ ràng để điều tra, dù IP dùng chung đôi khi có thể ảnh hưởng tới khách hàng không liên quan.
Nên làm gì
Xác minh từng danh sách với đúng địa chỉ IP, điều tra hoạt động email và máy chủ, xử lý nguyên nhân gốc rồi thực hiện quy trình yêu cầu gỡ của nhà cung cấp.
Dữ liệu ghi nhận
Kết quả kiểm tra
Kiểm tra này không phát hiện vấn đề.
Vì sao cần quan tâm
Trang HTTPS vẫn có thể tải script, frame, style hoặc form qua HTTP không mã hóa. Kẻ tấn công trên đường truyền có thể thay đổi nội dung đó và làm mất an toàn của toàn bộ trang.
Nên làm gì
Tải mọi script, frame, stylesheet và đích gửi form qua HTTPS; xóa hoặc thay thế tài nguyên không hỗ trợ HTTPS.
Dữ liệu ghi nhận
Kết quả kiểm tra
Máy chủ cung cấp 3 chứng thư.
Vì sao cần quan tâm
Máy chủ phải cung cấp các chứng thư trung gian nối chứng thư website với nhà cung cấp đáng tin cậy. Nếu thiếu, một số trình duyệt, thiết bị di động hoặc API client có thể từ chối kết nối.
Nên làm gì
Cấu hình máy chủ gửi chứng thư website cùng toàn bộ chứng thư trung gian cần thiết, nhưng không gửi chứng thư gốc.
Dữ liệu ghi nhận
Kết quả kiểm tra
Trang gốc HTTP chuyển hướng sang HTTPS trong phạm vi tên miền mục tiêu.
Vì sao cần quan tâm
Người dùng có thể nhập địa chỉ bắt đầu bằng HTTP hoặc mở một liên kết cũ. Chuyển hướng ngay sang HTTPS giúp phần còn lại của phiên truy cập không tiếp tục qua kết nối không mã hóa.
Nên làm gì
Chuyển hướng mọi URL HTTP trực tiếp tới URL HTTPS tương ứng, không đi qua một địa chỉ HTTP trung gian.
Dữ liệu ghi nhận
Kết quả kiểm tra
Trang gốc không khớp với mẫu liệt kê thư mục tự động phổ biến.
Vì sao cần quan tâm
Khi web server tự động liệt kê thư mục, người dùng có thể tìm thấy các tệp chưa từng được liên kết công khai, gồm bản sao lưu, log hoặc tệp phục vụ triển khai.
Nên làm gì
Tắt tự động liệt kê thư mục trừ khi duyệt tệp công khai là một tính năng có chủ đích và xóa tệp nhạy cảm khỏi các thư mục có thể truy cập qua web.
Dữ liệu ghi nhận
Kết quả kiểm tra
Đã tìm thấy bản ghi SPF.
Vì sao cần quan tâm
SPF liệt kê các hệ thống được phép gửi email thay mặt tên miền. Nếu thiếu SPF, nơi nhận có ít căn cứ hơn để phân biệt thư hợp lệ với thư giả mạo.
Nên làm gì
Công bố một bản ghi TXT SPF bao gồm đầy đủ các dịch vụ gửi thư hợp lệ và không cho phép nguồn ngoài dự kiến.
Dữ liệu ghi nhận
Tài liệu tham chiếu
Kết quả kiểm tra
Không tìm thấy bản ghi phơi nhiễm thông tin đăng nhập phù hợp trong dữ liệu tình báo hiện đã lập chỉ mục. Kết quả này không chứng minh rằng hoàn toàn không có phơi nhiễm.
Vì sao cần quan tâm
Dữ liệu tình báo infostealer có thể chứa thông tin đăng nhập liên quan tới tên miền, nhưng không chứng minh tài khoản còn hiện hành, hợp lệ hoặc vẫn đang bị lộ.
Nên làm gì
Kiểm tra bằng chứng đã che và thời gian quan sát, xác minh tài khoản cùng thiết bị bị ảnh hưởng, sau đó đặt lại thông tin đăng nhập và phiên còn hiệu lực, bắt buộc MFA và loại bỏ malware khi được xác nhận.
Dữ liệu ghi nhận
Kết quả kiểm tra
Tìm thấy 1 bản ghi MX; 0 đích không hợp lệ.
Vì sao cần quan tâm
Bản ghi MX chuyển email đến đúng máy chủ nhận thư. Bản ghi lỗi có thể làm gián đoạn việc nhận thư; Null MX cho biết rõ tên miền không nhận email.
Nên làm gì
Sửa máy chủ MX không truy cập được hoặc đã lỗi thời; nếu tên miền không dùng để nhận thư, hãy công bố Null MX.
Dữ liệu ghi nhận
Kết quả kiểm tra
Không phát hiện dịch vụ ngoài dự kiến công khai trong tập cổng TCP đã quét.
Vì sao cần quan tâm
Mọi dịch vụ đang mở đều có thể bị phát hiện, tấn công và cần được cấu hình, giám sát, vá lỗi. Dịch vụ không có mục đích công khai rõ ràng làm tăng rủi ro mà không tạo thêm giá trị.
Nên làm gì
Xác nhận đơn vị phụ trách và mục đích của từng cổng mở, sau đó dừng hoặc dùng firewall chặn mọi dịch vụ không chủ đích công khai.
Dữ liệu ghi nhận
Kết quả kiểm tra
Tìm thấy 1 bản ghi MX; 0 đích không hợp lệ.
Vì sao cần quan tâm
Tên miền cần cho biết rõ có nhận email hay không. Nếu thiếu bản ghi MX hợp lệ hoặc Null MX, nơi gửi có thể thử chuyển thư tới máy chủ ngoài dự kiến và kết quả gửi nhận trở nên khó đoán.
Nên làm gì
Công bố bản ghi MX hợp lệ cho các máy chủ nhận thư dự kiến hoặc Null MX nếu tên miền hoàn toàn không nhận email.
Dữ liệu ghi nhận
Kết quả kiểm tra
Tìm thấy 3 máy chủ DNS có thẩm quyền.
Vì sao cần quan tâm
Máy chủ DNS có thẩm quyền cho người dùng biết website và email được đặt ở đâu. Chỉ phụ thuộc vào một máy chủ sẽ tạo ra một điểm lỗi duy nhất.
Nên làm gì
Sử dụng ít nhất hai máy chủ DNS có thẩm quyền, ưu tiên hạ tầng độc lập và có khả năng dự phòng.
Dữ liệu ghi nhận
Kết quả kiểm tra
Kiểm tra này không áp dụng cho mục tiêu.
Vì sao cần quan tâm
Nếu trang nhập mật khẩu hoặc địa chỉ nhận dữ liệu form dùng HTTP, bên quan sát đường truyền có thể đọc hoặc thay đổi mật khẩu được gửi.
Nên làm gì
Cung cấp mọi trang có trường mật khẩu qua HTTPS và gửi trực tiếp từng form mật khẩu tới một địa chỉ HTTPS.
Dữ liệu ghi nhận
Kết quả kiểm tra
Kiểm tra này không áp dụng cho mục tiêu.
Vì sao cần quan tâm
HttpOnly ngăn script trong trình duyệt đọc trực tiếp cookie. Thuộc tính này không khắc phục lỗi chèn script nhưng khiến việc đánh cắp cookie phiên và xác thực khó hơn.
Nên làm gì
Đặt HttpOnly cho cookie phiên và xác thực, trừ khi ứng dụng có nhu cầu rõ ràng và được ghi nhận để đọc chúng bằng mã trong trình duyệt.
Kết quả kiểm tra
Kiểm tra này không áp dụng cho mục tiêu.
Vì sao cần quan tâm
Thuộc tính Secure ngăn trình duyệt gửi cookie qua HTTP không mã hóa. Nếu thiếu thuộc tính này, dữ liệu phiên hoặc xác thực có thể bị lộ cho bên đang quan sát mạng.
Nên làm gì
Đặt Secure cho mọi cookie phiên, xác thực và cookie nhạy cảm khác của ứng dụng HTTPS.
Kết quả kiểm tra
Kiểm tra này không áp dụng cho mục tiêu.
Vì sao cần quan tâm
Chính sách quarantine hoặc reject yêu cầu nơi nhận đưa thư đáng ngờ vào spam hoặc từ chối thư. Chính sách chỉ theo dõi (p=none) ghi nhận vấn đề nhưng không yêu cầu chặn thư giả mạo.
Nên làm gì
Sau khi mọi nguồn gửi hợp lệ đều vượt qua DMARC, chuyển dần sang quarantine rồi reject và áp dụng cho 100% thư.
Tài liệu tham chiếu
Kết quả kiểm tra
Kiểm tra này không áp dụng cho mục tiêu.
Vì sao cần quan tâm
Nơi nhận có thể bỏ qua bản ghi DMARC chứa trường trùng, giá trị sai hoặc được công bố không đúng tên DNS. Bản ghi bị bỏ qua không tạo ra khả năng bảo vệ đáng tin cậy trước hành vi giả mạo tên miền.
Nên làm gì
Công bố một bản ghi DMARC hợp lệ tại _dmarc và sửa trường trùng, giá trị không được hỗ trợ cùng địa chỉ nhận báo cáo không hợp lệ.
Tài liệu tham chiếu
Kết quả kiểm tra
Kiểm tra này không áp dụng cho mục tiêu.
Vì sao cần quan tâm
SameSite giới hạn việc trình duyệt gửi cookie trong yêu cầu bắt đầu từ website khác. Cơ chế này giúp ngăn website khác âm thầm tạo yêu cầu đã xác thực thay mặt người dùng.
Nên làm gì
Ưu tiên SameSite=Lax hoặc Strict. Chỉ dùng SameSite=None cho luồng liên trang thực sự cần thiết và luôn kết hợp với Secure.
Kết quả kiểm tra
Kiểm tra này không áp dụng cho mục tiêu.
Vì sao cần quan tâm
Quy tắc cuối của SPF cho nơi nhận biết mức độ tin cậy khi từ chối nguồn gửi không có trong danh sách. Chính sách cho phép rộng khiến thư giả mạo dễ được xem là hợp lệ hơn so với hard fail (-all).
Nên làm gì
Xác nhận mọi nguồn gửi hợp lệ đã được khai báo, sau đó kết thúc bản ghi SPF bằng -all.
Tài liệu tham chiếu
Kết quả kiểm tra
Kiểm tra này không áp dụng cho mục tiêu.
Vì sao cần quan tâm
Giá trị max-age quyết định thời gian trình duyệt ghi nhớ việc phải dùng HTTPS. Thời gian quá ngắn chỉ bảo vệ hạn chế; includeSubDomains bảo vệ mọi tên miền phụ nhưng có thể làm hỏng tên miền phụ chưa hỗ trợ HTTPS.
Nên làm gì
Sử dụng max-age dài và chỉ thêm includeSubDomains sau khi xác nhận mọi tên miền phụ đang hoạt động đều hỗ trợ HTTPS đúng cách.
Kết quả kiểm tra
Kiểm tra này không áp dụng cho mục tiêu.
Vì sao cần quan tâm
Báo cáo tổng hợp DMARC cho biết hệ thống nào gửi email bằng tên miền và thư nào không vượt qua xác minh. Báo cáo giúp phát hiện cả hành vi giả mạo lẫn dịch vụ hợp lệ cần sửa cấu hình.
Nên làm gì
Thêm địa chỉ nhận báo cáo tổng hợp (rua) được bảo vệ và theo dõi hoặc sử dụng một dịch vụ báo cáo DMARC đáng tin cậy.
Tài liệu tham chiếu
Những địa chỉ, máy chủ và dịch vụ có thể nhìn thấy từ Internet.
Mỗi địa chỉ IP công khai được nhóm cùng dịch vụ đang mở, sản phẩm đã nhận diện và các CVE có khả năng liên quan đến phiên bản quan sát được.
Kiểm tra website có dùng kết nối an toàn và chứng thư HTTPS còn hiệu lực hay không.
Nhận diện lớp bảo vệ website và kiểm tra IP có bị các danh sách cảnh báo gắn cờ hay không.
Kiểm tra tên miền, email và các cấu hình giúp ngăn giả mạo thương hiệu.
Chưa tìm thấy bản ghi lộ lọt nào có địa chỉ email thuộc chính xác tên miền này trong dữ liệu hiện có. Điều này không đảm bảo chưa từng xảy ra lộ lọt.
Dữ liệu được cung cấp bởi CyStack Threat Intelligence.
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Đã nhận diện 24 công nghệ trên greennet.net.vn, trong đó 7 công nghệ có phiên bản và ghi nhận 84 CVE có khả năng liên quan. Từng kết quả cần được xác minh theo phiên bản và cấu hình thực tế trước khi coi là lỗ hổng đã xác nhận.
Xem công nghệ và CVEQuan sát được 1 IP công khai và 12 cổng đang mở của greennet.net.vn; hạ tầng có dấu hiệu được vận hành bởi 7HOST VIET NAM COMPANY LIMITED. Cổng mở không mặc nhiên là lỗ hổng, nhưng mỗi dịch vụ công khai đều cần được cập nhật và giới hạn truy cập phù hợp.
Xem IP và cổng mởĐã quan sát được 13+ tên miền phụ công khai của greennet.net.vn. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hoặc môi trường thử nghiệm, nhưng không khẳng định từng tên miền phụ có rủi ro.
Xem tên miền phụTài liệu tham chiếu
Tài liệu tham chiếu
Tài liệu tham chiếu
CVE tiềm năng của sản phẩm này
The PKCS#11 feature in ssh-agent in OpenSSH before 9.3p2 has an insufficiently trustworthy search path, leading to remote code execution if an agent is forwarded to an attacker-controlled system. (Code in /usr/lib is not necessarily safe for loading into ssh-agent.) NOTE: this issue exists because of an incomplete fix for CVE-2016-10009.
NvdCVE tiềm năng của sản phẩm này
An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1. By sending a handcrafted message, a buffer overflow may happen. This can be used to execute code remotely.
NvdChưa nhận diện được sản phẩm
PHP is a general-purpose scripting language used for web development.
php.netCVE tiềm năng của sản phẩm này
CVE tiềm năng của sản phẩm này
An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1. By sending a handcrafted message, a buffer overflow may happen. This can be used to execute code remotely.
NvdCVE tiềm năng của sản phẩm này
An issue was discovered in the base64d function in the SMTP listener in Exim before 4.90.1. By sending a handcrafted message, a buffer overflow may happen. This can be used to execute code remotely.
NvdChưa nhận diện được sản phẩm
Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
ssh in OpenSSH before 10.4 can have a use-after-free when a server changes its host key during a key re-exchange. (This outcome occurs only on the client side.)
NvdIn OpenSSH before 10.3, a file downloaded by scp may be installed setuid or setgid, an outcome contrary to some users' expectations, if the download is performed as root with -O (legacy scp protocol) and without -p (preserve mode).
NvdOpenSSH before 10.3 mishandles the authorized_keys principals option in uncommon scenarios involving a principals list in conjunction with a Certificate Authority that makes certain use of comma characters.
NvdIn sshd in OpenSSH before 10.4, DisableForwarding=yes was supposed to take precedence over PermitTunnel=yes, but did not.
Nvdsshd in OpenSSH before 10.4 allows remote attackers to cause a denial of service (resource consumption from excessive authentication attempts) because MaxAuthTries was mishandled for GSSAPIAuthentication.
Nvdscp in OpenSSH through 8.3p1 allows command injection in the scp.c toremote function, as demonstrated by backtick characters in the destination argument. NOTE: the vendor reportedly has stated that they intentionally omit validation of "anomalous argument transfers" because that could "stand a great chance of breaking existing workflows."
Nvdsshd in OpenSSH 6.2 through 8.x before 8.8, when certain non-default configurations are used, allows privilege escalation because supplemental groups are not initialized as expected. Helper programs for AuthorizedKeysCommand and AuthorizedPrincipalsCommand may run with privileges associated with group memberships of the sshd process, if the configuration specifies running the command as a different user.
NvdAn issue was discovered in OpenSSH 7.9. Due to missing character encoding in the progress display, a malicious server (or Man-in-The-Middle attacker) can employ crafted object names to manipulate the client output, e.g., by using ANSI control codes to hide additional files being transferred. This affects refresh_progress_meter() in progressmeter.c.
NvdIn OpenSSH 7.9, due to accepting and displaying arbitrary stderr output from the server, a malicious server (or Man-in-The-Middle attacker) can manipulate the client output, for example to use ANSI control codes to hide additional files being transferred.
NvdA vulnerability was found in OpenSSH when the VerifyHostKeyDNS option is enabled. A machine-in-the-middle attack can be performed by a malicious machine impersonating a legit server. This issue occurs due to how OpenSSH mishandles error codes in specific conditions when verifying the host key. For an attack to be considered successful, the attacker needs to manage to exhaust the client's memory resource first, turning the attack complexity high.
NvdIn ssh in OpenSSH before 9.6, OS command injection might occur if a user name or host name has shell metacharacters, and this name is referenced by an expansion token in certain situations. For example, an untrusted Git repository can have a submodule with shell metacharacters in a user name or host name.
NvdOpenSSH before 10.3 can use unintended ECDSA algorithms. Listing of any ECDSA algorithm in PubkeyAcceptedAlgorithms or HostbasedAcceptedAlgorithms is misinterpreted to mean all ECDSA algorithms.
Nvdsshd in OpenSSH before 10.4 has an undocumented security-relevant behavior: GSSAPIStrictAcceptorCheck has no value if the server is in Windows Active Directory.
Nvdsshd in OpenSSH before 10.4 does not always honor the minimum authentication delay.
NvdAn issue was discovered in OpenSSH 7.9. Due to the scp implementation being derived from 1983 rcp, the server chooses which files/directories are sent to the client. However, the scp client only performs cursory validation of the object name returned (only directory traversal attacks are prevented). A malicious scp server (or Man-in-The-Middle attacker) can overwrite arbitrary files in the scp client target directory. If recursive operation (-r) is performed, the server can manipulate subdirectories as well (for example, to overwrite the .ssh/authorized_keys file).
NvdThe client side in OpenSSH 5.7 through 8.4 has an Observable Discrepancy leading to an information leak in the algorithm negotiation. This allows man-in-the-middle attackers to target initial connection attempts (where no host key for the server has been cached by the client). NOTE: some reports state that 8.5 and 8.6 are also affected.
NvdThe SSH transport protocol with certain OpenSSH extensions, found in OpenSSH before 9.6 and other products, allows remote attackers to bypass integrity checks such that some packets are omitted (from the extension negotiation message), and a client and server may consequently end up with a connection for which some security features have been downgraded or disabled, aka a Terrapin attack. This occurs because the SSH Binary Packet Protocol (BPP), implemented by these extensions, mishandles the handshake phase and mishandles use of sequence numbers. For example, there is an effective attack against SSH's use of ChaCha20-Poly1305 (and CBC with Encrypt-then-MAC). The bypass occurs in chacha20-poly1305@openssh.com and (if CBC is used) the -etm@openssh.com MAC algorithms. This also affects Maverick Synergy Java SSH API before 3.1.0-SNAPSHOT, Dropbear through 2022.83, Ssh before 5.1.1 in Erlang/OTP, PuTTY before 0.80, AsyncSSH before 2.14.2, golang.org/x/crypto before 0.17.0, libssh before 0.10.6, libssh2 through 1.11.0, Thorn Tech SFTP Gateway before 3.4.6, Tera Term before 5.1, Paramiko before 3.4.0, jsch before 0.2.15, SFTPGo before 2.5.6, Netgate pfSense Plus through 23.09.1, Netgate pfSense CE through 2.7.2, HPN-SSH through 18.2.0, ProFTPD before 1.3.8b (and before 1.3.9rc2), ORYX CycloneSSH before 2.3.4, NetSarang XShell 7 before Build 0144, CrushFTP before 10.6.0, ConnectBot SSH library before 2.2.22, Apache MINA sshd through 2.11.0, sshj through 0.37.0, TinySSH through 20230101, trilead-ssh2 6401, LANCOM LCOS and LANconfig, FileZilla before 3.66.4, Nova before 11.8, PKIX-SSH before 14.4, SecureCRT before 9.4.3, Transmit5 before 5.10.4, Win32-OpenSSH before 9.5.0.0p1-Beta, WinSCP before 6.2.2, Bitvise SSH Server before 9.32, Bitvise SSH Client before 9.33, KiTTY through 0.76.1.13, the net-ssh gem 7.2.0 for Ruby, the mscdex ssh2 module before 1.15.0 for Node.js, the thrussh library before 0.35.1 for Rust, and the Russh crate before 0.40.2 for Rust.
Nvdsftp in OpenSSH before 10.4 does not properly constrain the location of downloaded files when "sftp server:/path ." is used with an attacker-controlled server.
Nvdscp in OpenSSH before 10.4 may place a file in the parent directory of an intended directory when the copy occurs between two remote destinations.
Nvdinternal-sftp in sshd in OpenSSH before 10.4 recognizes only the first 9 command-line arguments, which can be important if a later command-line argument would have helped to ensure the intended security properties of an SFTP connection.
NvdOpenSSH through 8.7 allows remote attackers, who have a suspicion that a certain combination of username and public key is known to an SSH server, to test whether this suspicion is correct. This occurs because a challenge is sent only when that combination could be valid for a login session. NOTE: the vendor does not recognize user enumeration as a vulnerability for this product
NvdOpenSSH through 7.7 is prone to a user enumeration vulnerability due to not delaying bailout for an invalid authenticating user until after the packet containing the request has been fully parsed, related to auth2-gss.c, auth2-hostbased.c, and auth2-pubkey.c.
NvdRemotely observable behaviour in auth-gss2.c in OpenSSH through 7.8 could be used by remote attackers to detect existence of users on a target system when GSS2 is in use. NOTE: the discoverer states 'We understand that the OpenSSH developers do not want to treat such a username enumeration (or "oracle") as a vulnerability.'
NvdIn OpenSSH 7.9, scp.c in the scp client allows remote SSH servers to bypass intended access restrictions via the filename of . or an empty filename. The impact is modifying the permissions of the target directory on the client side.
NvdHệ thống tìm thấy 29 kết quả tiềm năng cho sản phẩm này, nhưng báo cáo chỉ lưu một phần chi tiết đại diện.
A flaw was found in Exim versions 4.87 to 4.91 (inclusive). Improper validation of recipient address in deliver_message() function in /src/deliver.c may lead to remote command execution.
NvdExim 4.85 through 4.92 (fixed in 4.92.1) allows remote code execution as root in some unusual configurations that use the ${sort } expansion for items that can be controlled by an attacker (e.g., $local_part or $domain).
NvdExim before 4.92.2 allows remote attackers to execute arbitrary code as root via a trailing backslash.
NvdExim 4 before 4.94.2 allows Integer Overflow to Buffer Overflow in receive_add_recipient via an e-mail message with fifty million recipients. NOTE: remote exploitation may be difficult because of resource consumption.
NvdExim 4 before 4.92 allows Integer Overflow to Buffer Overflow, in which an unauthenticated remote attacker can execute arbitrary code by leveraging the mishandling of continuation lines during header-length restriction.
NvdExim 4 before 4.94.2 has Improper Restriction of Write Operations within the Bounds of a Memory Buffer. This occurs when processing name=value pairs within MAIL FROM and RCPT TO commands.
NvdExim 4 before 4.94.2 allows Buffer Underwrite that may result in unauthenticated remote attackers executing arbitrary commands, because smtp_ungetc was only intended to push back characters, but can actually push back non-character error codes such as EOF.
NvdExim 4 before 4.94.2 has Improper Neutralization of Line Delimiters, relevant in non-default configurations that enable Delivery Status Notification (DSN). Certain uses of ORCPT= can place a newline into a spool header file, and indirectly allow unauthenticated remote attackers to execute arbitrary commands as root.
NvdExim before 4.95 has a heap-based buffer overflow for the alias list in host_name_lookup in host.c when sender_host_name is set.
NvdExim AUTH Out-Of-Bounds Write Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the smtp service, which listens on TCP port 25 by default. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of a buffer. An attacker can leverage this vulnerability to execute code in the context of the service account. . Was ZDI-CAN-17434.
NvdExim SMTP Challenge Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NTLM challenge requests. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of the service account. . Was ZDI-CAN-17515.
NvdExim Improper Neutralization of Special Elements Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the smtp service, which listens on TCP port 25 by default. The issue results from the lack of proper validation of user-supplied data, which can result in a memory corruption condition. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-17554.
NvdExim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.
NvdIn Exim before 4.99.2, when JSON lookup is enabled, an out-of-bounds heap write can occur when a JSON operator encounters malformed JSON in an untrusted header, because of an incorrect implementation of \ skipping.
NvdIn Exim before 4.99.2, when the SPA authentication driver is used with an adversarial SPA resource, there can be an out-of-bounds write that crashes the connection instance, or erroneous data processing that divulges data from uninitialized heap memory.
NvdExim 4 before 4.94.2 has Improper Neutralization of Line Delimiters. An authenticated remote SMTP client can insert newline characters into a spool file (which indirectly leads to remote code execution as root) via AUTH= in a MAIL FROM command.
NvdExim 4 before 4.94.2 allows Execution with Unnecessary Privileges. Because Exim operates as root in the log directory (owned by a non-root user), a symlink or hard link attack allows overwriting critical root-owned files anywhere on the filesystem.
NvdExim 4 before 4.94.2 allows Execution with Unnecessary Privileges. Because Exim operates as root in the spool directory (owned by a non-root user), an attacker can write to a /var/spool/exim4/input spool header file, in which a crafted recipient address can indirectly lead to command execution.
NvdExim 4 before 4.94.2 allows Integer Overflow to Buffer Overflow because get_stdinput allows unbounded reads that are accompanied by unbounded increases in a certain size variable. NOTE: exploitation may be impractical because of the execution time needed to overflow (multiple days).
NvdExim 4 before 4.94.2 allows Out-of-bounds Write because the main function, while setuid root, copies the current working directory pathname into a buffer that is too small (on some common platforms).
NvdExim 4 before 4.94.2 allows Heap-based Buffer Overflow in queue_run via two sender options: -R and -S. This may cause privilege escalation from exim to root.
NvdExim 4 before 4.94.2 allows Exposure of File Descriptor to Unintended Control Sphere because rda_interpret uses a privileged pipe that lacks a close-on-exec flag.
NvdExim 4 before 4.94.2 allows an off-by-two Out-of-bounds Write because "-F ''" is mishandled by parse_fix_phrase.
NvdA UNIX Symbolic Link (Symlink) Following vulnerability in the packaging of exim in openSUSE Factory allows local attackers to escalate from user mail to root. This issue affects: openSUSE Factory exim versions prior to 4.93.0.4-3.1.
NvdHệ thống tìm thấy 43 kết quả tiềm năng cho sản phẩm này, nhưng báo cáo chỉ lưu một phần chi tiết đại diện.
The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.
NvdIn PHP version 8.0.* before 8.0.30, 8.1.* before 8.1.22, and 8.2.* before 8.2.8, when loading phar file, while reading PHAR directory entries, insufficient length checking may lead to a stack buffer overflow, leading potentially to memory corruption or RCE.
NvdA command inject vulnerability allows an attacker to perform command injection on Windows applications that indirectly depend on the CreateProcess function when the specific conditions are satisfied.
NvdIn PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, core path resolution function allocate buffer one byte too small. When resolving paths with lengths close to system MAXPATHLEN setting, this may lead to the byte after the allocated buffer being overwritten with NUL value, which might lead to unauthorized data access or modification.
NvdIn PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, excessive number of parts in HTTP form upload can cause high resource consumption and excessive number of log entries. This can cause denial of service on the affected server by exhausting CPU resources or disk space.
NvdIn PHP versions 8.0.* before 8.0.30, 8.1.* before 8.1.22, and 8.2.* before 8.2.8 various XML functions rely on libxml global state to track configuration variables, like whether external entities are loaded. This state is assumed to be unchanged unless the user explicitly changes it by calling appropriate function. However, since the state is process-global, other modules - such as ImageMagick - may also use this library within the same process, and change that global state for their internal purposes, and leave it in a state where external entities loading is enabled. This can lead to the situation where external XML is parsed with external entities loaded, which can lead to disclosure of any local files accessible to PHP. This vulnerable state may persist in the same process across many requests, until the process is shut down.
NvdIn PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information.
NvdIn PHP versions before 7.4.31, 8.0.24 and 8.1.11, the vulnerability enables network and same-site attackers to set a standard insecure cookie in the victim's browser which is treated as a `__Host-` or `__Secure-` cookie by PHP applications.
NvdIn PHP 8.0.X before 8.0.28, 8.1.X before 8.1.16 and 8.2.X before 8.2.3, password_verify() function may accept some invalid Blowfish hashes as valid. If such invalid hash ever ends up in the password database, it may lead to an application allowing any password for this entry as valid.
NvdIn PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.
NvdIn PHP versions 8.1.* before 8.1.29, 8.2.* before 8.2.20, 8.3.* before 8.3.8, due to a code logic error, filtering functions such as filter_var when validating URLs (FILTER_VALIDATE_URL) for certain types of URLs the function will result in invalid user information (username + password part of URLs) being treated as valid user information. This may lead to the downstream code accepting invalid URLs as valid and parsing them incorrectly.
NvdIn PHP versions 8.0.* before 8.0.29, 8.1.* before 8.1.20, 8.2.* before 8.2.7 when using SOAP HTTP Digest Authentication, random value generator was not checked for failure, and was using narrower range of values than it should have. In case of random generator failure, it could lead to a disclosure of 31 bits of uninitialized memory from the client to the server, and it also made easier to a malicious server to guess the client's nonce.
NvdContact Form 7 is an WordPress plugin which can manage multiple contact forms. The form supports Ajax-powered submitting, CAPTCHA, Akismet spam filtering.
contactform7.comWordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.
wordpress.orgHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.orgjQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.
jquery.comLiteSpeed is a high-scalability web server.
litespeedtech.comMySQL is an open-source relational database management system.
mysql.comA flaw was found in Exim versions 4.87 to 4.91 (inclusive). Improper validation of recipient address in deliver_message() function in /src/deliver.c may lead to remote command execution.
NvdExim 4.85 through 4.92 (fixed in 4.92.1) allows remote code execution as root in some unusual configurations that use the ${sort } expansion for items that can be controlled by an attacker (e.g., $local_part or $domain).
NvdExim before 4.92.2 allows remote attackers to execute arbitrary code as root via a trailing backslash.
NvdExim 4 before 4.94.2 allows Integer Overflow to Buffer Overflow in receive_add_recipient via an e-mail message with fifty million recipients. NOTE: remote exploitation may be difficult because of resource consumption.
NvdExim 4 before 4.92 allows Integer Overflow to Buffer Overflow, in which an unauthenticated remote attacker can execute arbitrary code by leveraging the mishandling of continuation lines during header-length restriction.
NvdExim 4 before 4.94.2 has Improper Restriction of Write Operations within the Bounds of a Memory Buffer. This occurs when processing name=value pairs within MAIL FROM and RCPT TO commands.
NvdExim 4 before 4.94.2 allows Buffer Underwrite that may result in unauthenticated remote attackers executing arbitrary commands, because smtp_ungetc was only intended to push back characters, but can actually push back non-character error codes such as EOF.
NvdExim 4 before 4.94.2 has Improper Neutralization of Line Delimiters, relevant in non-default configurations that enable Delivery Status Notification (DSN). Certain uses of ORCPT= can place a newline into a spool header file, and indirectly allow unauthenticated remote attackers to execute arbitrary commands as root.
NvdExim before 4.95 has a heap-based buffer overflow for the alias list in host_name_lookup in host.c when sender_host_name is set.
NvdExim AUTH Out-Of-Bounds Write Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the smtp service, which listens on TCP port 25 by default. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of a buffer. An attacker can leverage this vulnerability to execute code in the context of the service account. . Was ZDI-CAN-17434.
NvdExim SMTP Challenge Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NTLM challenge requests. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of the service account. . Was ZDI-CAN-17515.
NvdExim Improper Neutralization of Special Elements Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the smtp service, which listens on TCP port 25 by default. The issue results from the lack of proper validation of user-supplied data, which can result in a memory corruption condition. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-17554.
NvdExim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.
NvdIn Exim before 4.99.2, when JSON lookup is enabled, an out-of-bounds heap write can occur when a JSON operator encounters malformed JSON in an untrusted header, because of an incorrect implementation of \ skipping.
NvdIn Exim before 4.99.2, when the SPA authentication driver is used with an adversarial SPA resource, there can be an out-of-bounds write that crashes the connection instance, or erroneous data processing that divulges data from uninitialized heap memory.
NvdExim 4 before 4.94.2 has Improper Neutralization of Line Delimiters. An authenticated remote SMTP client can insert newline characters into a spool file (which indirectly leads to remote code execution as root) via AUTH= in a MAIL FROM command.
NvdExim 4 before 4.94.2 allows Execution with Unnecessary Privileges. Because Exim operates as root in the log directory (owned by a non-root user), a symlink or hard link attack allows overwriting critical root-owned files anywhere on the filesystem.
NvdExim 4 before 4.94.2 allows Execution with Unnecessary Privileges. Because Exim operates as root in the spool directory (owned by a non-root user), an attacker can write to a /var/spool/exim4/input spool header file, in which a crafted recipient address can indirectly lead to command execution.
NvdExim 4 before 4.94.2 allows Integer Overflow to Buffer Overflow because get_stdinput allows unbounded reads that are accompanied by unbounded increases in a certain size variable. NOTE: exploitation may be impractical because of the execution time needed to overflow (multiple days).
NvdExim 4 before 4.94.2 allows Out-of-bounds Write because the main function, while setuid root, copies the current working directory pathname into a buffer that is too small (on some common platforms).
NvdExim 4 before 4.94.2 allows Heap-based Buffer Overflow in queue_run via two sender options: -R and -S. This may cause privilege escalation from exim to root.
NvdExim 4 before 4.94.2 allows Exposure of File Descriptor to Unintended Control Sphere because rda_interpret uses a privileged pipe that lacks a close-on-exec flag.
NvdExim 4 before 4.94.2 allows an off-by-two Out-of-bounds Write because "-F ''" is mishandled by parse_fix_phrase.
NvdA UNIX Symbolic Link (Symlink) Following vulnerability in the packaging of exim in openSUSE Factory allows local attackers to escalate from user mail to root. This issue affects: openSUSE Factory exim versions prior to 4.93.0.4-3.1.
NvdHệ thống tìm thấy 43 kết quả tiềm năng cho sản phẩm này, nhưng báo cáo chỉ lưu một phần chi tiết đại diện.
A flaw was found in Exim versions 4.87 to 4.91 (inclusive). Improper validation of recipient address in deliver_message() function in /src/deliver.c may lead to remote command execution.
NvdExim 4.85 through 4.92 (fixed in 4.92.1) allows remote code execution as root in some unusual configurations that use the ${sort } expansion for items that can be controlled by an attacker (e.g., $local_part or $domain).
NvdExim before 4.92.2 allows remote attackers to execute arbitrary code as root via a trailing backslash.
NvdExim 4 before 4.94.2 allows Integer Overflow to Buffer Overflow in receive_add_recipient via an e-mail message with fifty million recipients. NOTE: remote exploitation may be difficult because of resource consumption.
NvdExim 4 before 4.92 allows Integer Overflow to Buffer Overflow, in which an unauthenticated remote attacker can execute arbitrary code by leveraging the mishandling of continuation lines during header-length restriction.
NvdExim 4 before 4.94.2 has Improper Restriction of Write Operations within the Bounds of a Memory Buffer. This occurs when processing name=value pairs within MAIL FROM and RCPT TO commands.
NvdExim 4 before 4.94.2 allows Buffer Underwrite that may result in unauthenticated remote attackers executing arbitrary commands, because smtp_ungetc was only intended to push back characters, but can actually push back non-character error codes such as EOF.
NvdExim 4 before 4.94.2 has Improper Neutralization of Line Delimiters, relevant in non-default configurations that enable Delivery Status Notification (DSN). Certain uses of ORCPT= can place a newline into a spool header file, and indirectly allow unauthenticated remote attackers to execute arbitrary commands as root.
NvdExim before 4.95 has a heap-based buffer overflow for the alias list in host_name_lookup in host.c when sender_host_name is set.
NvdExim AUTH Out-Of-Bounds Write Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the smtp service, which listens on TCP port 25 by default. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of a buffer. An attacker can leverage this vulnerability to execute code in the context of the service account. . Was ZDI-CAN-17434.
NvdExim SMTP Challenge Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NTLM challenge requests. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of the service account. . Was ZDI-CAN-17515.
NvdExim Improper Neutralization of Special Elements Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Exim. Authentication is not required to exploit this vulnerability. The specific flaw exists within the smtp service, which listens on TCP port 25 by default. The issue results from the lack of proper validation of user-supplied data, which can result in a memory corruption condition. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-17554.
NvdExim before 4.99.1, with certain non-default rate-limit configurations, allows a remote heap-based buffer overflow because database records are cast directly to internal structures without validation.
NvdIn Exim before 4.99.2, when JSON lookup is enabled, an out-of-bounds heap write can occur when a JSON operator encounters malformed JSON in an untrusted header, because of an incorrect implementation of \ skipping.
NvdIn Exim before 4.99.2, when the SPA authentication driver is used with an adversarial SPA resource, there can be an out-of-bounds write that crashes the connection instance, or erroneous data processing that divulges data from uninitialized heap memory.
NvdExim 4 before 4.94.2 has Improper Neutralization of Line Delimiters. An authenticated remote SMTP client can insert newline characters into a spool file (which indirectly leads to remote code execution as root) via AUTH= in a MAIL FROM command.
NvdExim 4 before 4.94.2 allows Execution with Unnecessary Privileges. Because Exim operates as root in the log directory (owned by a non-root user), a symlink or hard link attack allows overwriting critical root-owned files anywhere on the filesystem.
NvdExim 4 before 4.94.2 allows Execution with Unnecessary Privileges. Because Exim operates as root in the spool directory (owned by a non-root user), an attacker can write to a /var/spool/exim4/input spool header file, in which a crafted recipient address can indirectly lead to command execution.
NvdExim 4 before 4.94.2 allows Integer Overflow to Buffer Overflow because get_stdinput allows unbounded reads that are accompanied by unbounded increases in a certain size variable. NOTE: exploitation may be impractical because of the execution time needed to overflow (multiple days).
NvdExim 4 before 4.94.2 allows Out-of-bounds Write because the main function, while setuid root, copies the current working directory pathname into a buffer that is too small (on some common platforms).
NvdExim 4 before 4.94.2 allows Heap-based Buffer Overflow in queue_run via two sender options: -R and -S. This may cause privilege escalation from exim to root.
NvdExim 4 before 4.94.2 allows Exposure of File Descriptor to Unintended Control Sphere because rda_interpret uses a privileged pipe that lacks a close-on-exec flag.
NvdExim 4 before 4.94.2 allows an off-by-two Out-of-bounds Write because "-F ''" is mishandled by parse_fix_phrase.
NvdA UNIX Symbolic Link (Symlink) Following vulnerability in the packaging of exim in openSUSE Factory allows local attackers to escalate from user mail to root. This issue affects: openSUSE Factory exim versions prior to 4.93.0.4-3.1.
NvdHệ thống tìm thấy 43 kết quả tiềm năng cho sản phẩm này, nhưng báo cáo chỉ lưu một phần chi tiết đại diện.