Nessus 的 CGI abuses : XSS 系列

ID名称严重性
86471Fortinet FortiManager FortiOS 5.0.x >= 5.0.3 和 < 5.0.11 数据集报告 XSS
medium
86470Fortinet FortiAnalyzer FortiOS 5.0.x < 5.0.11 / 5.2.x < 5.2.2 数据集报告 XSS
medium
86445DNN (DotNetNuke) < 7.4.2 多种漏洞
medium
86020Joomla! 3.4.x < 3.4.4 登录模块 XSS
medium
85962Splunk Enterprise 6.2.x < 6.2.6 / Splunk Light 6.2.x < 6.2.6 Splunk Web XSS
medium
85380MS15-087:UDDI 服务中的漏洞可允许权限提升 (3082459)(无凭据检查)
medium
85221Atlassian JIRA 4.2.x < 5.1.1 多种 XSS
medium
85217Atlassian JIRA 4.2.x < 4.4 / 4.3.x < 4.4 多种 XSS
medium
83520IBM Rational License Key Server 管理报告工具 8.1.4.x < 8.1.4.7 XSS
medium
83475Adobe/Apache Flex ASDoc 工具 XSS
medium
83351WordPress 多种 XSS
medium
82827WP Super Cache Plugin for WordPress wp-cache.php 缓存列表内容处理 XSS
medium
81699MyBB < 1.6.15 视频 MyCode XSS
medium
81670Fortinet FortiMail < 4.3.9 / 5.0.8 / 5.1.5 / 5.2.3 XSS
medium
81552Symantec Data Center Security Server 'WCUnsupportedClass.jsp' XSS
medium
81550Symantec Data Center Security Server 'SSO-Error.jsp' XSS (SYM15-001)
low
81385适用于 WordPress 的 FancyBox 插件的“mfbfw”参数持久性 XSS
medium
81383Fortinet FortiAuthenticator“operation”参数 XSS
high
81319DNN (DotNetNuke) < 7.4.0 不明的持久 XSS
medium
80553WordPress 的 W3 Total Cache 插件缓存键 XSS
medium
79743LogAnalyzer < 3.6.6 index.php / detail.php“hostname”参数 XSS
medium
79624Apache Traffic Server 主机 HTTP XSS
medium
79387LiveZilla < 5.3.0.8 XSS
medium
79385WordPress 的 Google Calendar Events 插件“admin-ajax.php”XSS
medium
79253Fortinet FortiAnalyzer / FortiManager < 5.0.7 多种不明 XSS (FG-IR-14-033)
medium
78738phpMyAdmin 4.0.x < 4.0.10.5 / 4.1.x < 4.1.14.6 / 4.2.x < 4.2.10.1 多种 XSS (PMASA-2014-12)
low
78233phpMyAdmin 4.0.x < 4.0.10.4 / 4.1.x < 4.1.14.5 / 4.2.x < 4.2.9.1“ENUM”值 XSS (PMASA-2014-11)
low
78109MediaWiki < 1.19.20 / 1.22.12 / 1.23.5“includes/OutputPage.php”XSS
low
78063MediaWiki < 1.19.19 / 1.22.11 / 1.23.4 SVG 上传和 CSS XSS
medium
77983Moodle 多个 XSS
medium
77707Webmin < 1.690 多种 XSS
medium
77706Usermin < 1.600 多种漏洞
medium
77684Riverbed SteelApp (Stingray) Traffic Manager < 9.7 多个 XSS
medium
77538IBM WebSphere Portal 不明 XSS (PI16174)
low
77537IBM WebSphere Portal 不明 XSS (PI16127)
medium
77536IBM WebSphere Portal 不明 XSS (PI18845)
low
77480ManageEngine EventLog Analyzer“j_username”XSS
medium
77305phpMyAdmin 4.0.x < 4.0.10.2 / 4.1.x < 4.1.14.3 / 4.2.x < 4.2.7.1 多个 XSS 漏洞 (PMASA-2014-8 - PMASA-2014-9)
low
77302Gurock TestRail < 3.1.3 XSS
medium
77220Fortinet FortiWeb 5.x < 5.2.1 多种 XSS 漏洞
medium
76943CKEditor Preview 插件不明 XSS
medium
76278phpMyAdmin 4.1.x < 4.1.14.1 / 4.2.x < 4.2.4 导航隐藏项目多个 XSS (PMASA-2014-3)
low
76277phpMyAdmin 4.2.x < 4.2.4 最近/收藏表格导航多个 XSS (PMASA-2014-2)
low
76148MediaWiki < 1.19.16 / 1.21.10 / 1.22.7“Special:PasswordReset”XSS
low
76119McAfee Web Gateway < 7.1.0.5 / 7.1.5.2 XSS
medium
74511Blackboard Learning System <= 8.0 SP6 不明的 XSS
medium
74365Juniper ScreenOS < 5.4.0r10 / 6.0 < 6.0.0r6 / 6.1 < 6.1.0r2 Web 界面和 Telnet 登录页面 XSS (JSA10388)
medium
74243Splunk '/en-US/app/' 参照标头 XSS
medium
74161IBM WebSphere Portal 不明 JSP XSS (PI16040)
medium
74159IBM WebSphere Portal“boot_config.jsp”XSS (PI16041)
medium