Nessus 的 CGI abuses 系列

ID名称严重性
242297Oracle Primavera Unifier2025 年 7 月 CPU
high
241989Adobe Connect <= 24 个任意代码执行漏洞 (APSB25-61)
critical
241988Zimbra Collaboration Server < 8.7.11 修补程序 9,8.8 < 8.8.9 修补程序 10,8.8.10 < 修补程序 7,8.8.11 < 修补程序 3
critical
241987Zimbra Collaboration Server < 8.7.11 Patch 11、 8.8 < 8.8.9 Patch 10、 8.8.10 < Patch 8、 8.8.11 < Patch 4
high
241709ZKTeco ioTime < 9.0.1 (20240617.19506) 多个漏洞
critical
241693Jenkins 插件的多个漏洞 (2025-07-09)
medium
241692GitLab 18.0 < 18.0.4 / 18.1 < 18.1.2 (CVE-2025-4972)
low
241691GitLab 13.3 < 17.11.6/18.0 < 18.0.4/18.1 < 18.1.2 (CVE-2025-3396)
medium
241690GitLab 17.11 < 17.11.6/18.0 < 18.0.4/18.1 < 18.1.2 (CVE-2025-6948)
high
241689GitLab 18.0 < 18.0.4 / 18.1 < 18.1.2 (CVE-2025-6168)
low
241512D-Link DSL-2750B 设备 < 1.05 命令注入 (CVE-2016-20017)
critical
241441Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.2 (SVD-2025-0707)
medium
241440Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0709)
low
241439Kibana < 7.17.29 / 8.x < 8.17.18 / 8.18.x < 8.18.3 / 9.x < 9.0.3 多个漏洞ESA-2025-09、 ESA-2025-10
high
241437Splunk Enterprise 9.1.0 < 9.1.9、9.2.0 < 9.2.6、9.3.0 < 9.3.5、9.4.0 < 9.4.2 (SVD-2025-0708)
medium
241436Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0703)
medium
241435Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0704)
medium
241434Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0702)
medium
241431Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0706)
medium
241430Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0705)
medium
241429D-Link DIR-820 设备命令注入 (CVE-2023-25280)
critical
241345Zyxel 路由器命令注入
critical
241328PHP 8.1.x < 8.1.33 多个漏洞
high
241326PHP 8.3.x < 8.3.23 多个漏洞
high
241295多种打印机设备信息泄露 (CVE-2024-51977)
medium
241292PHP 8.4.x < 8.4.10 多个漏洞
high
241291PHP 8.2.x < 8.2.29 多个漏洞
high
241071Gladinet CenterStack < 16.4.10315.56368 硬编码加密密钥
critical
240758Atlassian Confluence 7.19.x < 8.5.22 / 8.6.x < 9.2.4 / 9.3.x < 9.4.1 (CONFSERVER-99835)
high
240625GitLab 16.10 < 17.11.5/18.0 < 18.0.3/18.1 < 18.1.1 (CVE-2025-5846)
low
240624GitLab 17.2 < 17.11.5/18.0 < 18.0.3/18.1 < 18.1.1 (CVE-2025-5315)
medium
240623GitLab 17.3 < 17.11.5/18.0 < 18.0.3/18.1 < 18.1.1 (CVE-2025-2938)
low
240622GitLab 10.7 < 17.11.5/18.0 < 18.0.3/18.1 < 18.1.1 (CVE-2025-3279)
medium
240621GitLab 17.2 < 17.11.5/18.0 < 18.0.3/18.1 < 18.1.1 (CVE-2025-1754)
medium
240342NetScaler ADC 和 NetScaler Gateway 内存溢出 (CTX694788)
critical
240341NetScaler ADC and NetScaler Gateway 多个漏洞 (CTX693420)
critical
240217Dotnetnuke < 10.0.1 使用 SkinObjects 的某些 TokenReplace 情况中的反射型跨站脚本 (XSS) (CVE-2025-52486)
medium
240216Dotnetnuke < 10.0.1 活动源中的存储跨站脚本 (XSS) (CVE-2025-52485)
medium
240215Dotnetnuke < 10.0.1 通过 SMB 共享交互与恶意用户输入发生 NTLM 哈希泄漏 (CVE-2025-52488)
high
240214Dotnetnuke < 10.0.1 可能绕过 IP 过滤器 (CVE-2025-52487)
high
240213GitLab 16.6 < 17.9.7/17.10 < 17.10.5/17.11 < 17.11.1 (CVE-2025-2443)
high
240212GitLab 17.11 < 17.11.4 / 18.0 < 18.0.2 (CVE-2025-5121)
high
240206Dotnetnuke < 10.0.1 使用 SkinObjects 的某些 TokenReplace 情况下的反射型跨站脚本 (XSS) (GHSA-pf4h-vrv6-cmvr)
high
240205Dotnetnuke < 10.0.1 活动源中存储的跨站脚本 (XSS) (GHSA-wwc9-wmm3-2pmf)
high
240204Dotnetnuke < 10.0.1 可能绕过 IP 过滤器 (GHSA-fjhg-3mrh-mm7h)
high
240203Dotnetnuke < 10.0.1 通过 SMB 共享交互与恶意用户输入发生 NTLM 哈希泄漏 (GHSA-mgfv-2362-jq96)
high
240182Atlassian Confluence 7.13.x < 8.5.23 / 8.6.x < 9.2.5 / 9.3.x < 9.5.1 (CONFSERVER-99921)
high
240181BeyondTrust Remote Support (RS) 24.2.2 < 24.3.3 服务器端模板注入
high
238427ManageEngine OpManager 反射型 XSS (CVE-2025-41437)
medium
238425GitLab < 17.10.8 / 17.11 < 17.11.4 / 18.0 < 18.0.2 (CVE-2024-9512)
medium