Nessus 的 CGI abuses 系列

ID名称严重性
271809Mattermost Server 10.5.x < 10.5.11 / 10.10.x < 10.10.3 / 10.11.x 10.11.3 / 10.12.0 缺少授权 (MMSA-2025-00525)
medium
271500GitLab 17.10 < 18.3.5 / 18.4 < 18.4.3 / 18.5 < 18.5.1 (CVE-2025-10497)
high
271499GitLab 11.7 < 18.3.5 / 18.4 < 18.4.3 / 18.5 < 18.5.1 (CVE-2025-11974)
medium
271498GitLab 10.6 < 18.3.5 / 18.4 < 18.4.3 / 18.5 < 18.5.1 (CVE-2025-11971)
medium
271497GitLab 11.0 < 18.3.5 / 18.4 < 18.4.3 / 18.5 < 18.5.1 (CVE-2025-11447)
high
271496GitLab 18.4 < 18.4.3 / 18.5 < 18.5.1 (CVE-2025-6601)
low
271495GitLab 17.6.0 < 18.3.5 / 18.4 < 18.4.3 / 18.5 < 18.5.1 (CVE-2025-11989)
low
271368Multi-Router Look Glass (MRLG) 缓冲区溢出漏洞 (CVE-2014-3931)
critical
271244Oracle Primavera Unifier2025 年 10 月 CPU
medium
271243Oracle Primavera P6 企业项目组合管理2025 年 10 月 CPU
high
271242Oracle Primavera 网关2025 年 10 月 CPU
high
271200Mattermost Server 10.5.x < 10.5.11 / 10.11.x < 10.11.3 / 10.12.0 多种漏洞 (MMSA-2025-00497、 MMSA-2025-00496、 MMSA-2025-00516)
medium
270349Adobe Connect <= 12.9 多种漏洞 (APSB25-70)
critical
269974Kibana 7.0.x <= 7.17.29 / 8.0.x <= 8.18.7 / 8.19.x <= 8.19.4 / 9.0.x <= 9.0.7 / 9.1.x <= 9.1.4 多种 XSSESA-2025-17、 ESA-2025-20
high
269973Kibana 7.0.x <= 7.17.29 / 8.0.x <= 8.18.7 / 8.19.x <= 8.19.3 / 9.0.x <= 9.0.6 / 9.1.x <= 9.1.3 XSS (ESA-2025-16)
high
269804Zimbra Collaboration Server 9.x < 9.0.0 Patch 39、 10.0.x < 10.0.13, 10.1.x < 10.1.5 XSS
medium
269803GitLab 13.12 < 18.2.8 / 18.3 < 18.3.4 / 18.4 < 18.4.2 (CVE-2025-10004)
high
269802GitLab 18.3 < 18.3.4 / 18.4 < 18.4.2 (CVE-2025-11340)
high
269801GitLab 5.2 < 18.2.8 / 18.3 < 18.3.4 / 18.4 < 18.4.2 (CVE-2025-2934)
medium
266443Splunk Enterprise 9.2.0 < 9.2.8、9.3.0 < 9.3.6、9.4.0 < 9.4.4 (SVD-2025-1001)
medium
266411Splunk Enterprise 9.2.0 < 9.2.8、9.3.0 < 9.3.6、9.4.0 < 9.4.4 (SVD-2025-1004)
medium
266410Splunk Enterprise 9.2.0 < 9.2.8、9.3.0 < 9.3.6、9.4.0 < 9.4.4 (SVD-2025-1002)
medium
266409Splunk Enterprise 9.2.0 < 9.2.8、9.3.0 < 9.3.6、9.4.0 < 9.4.4 (SVD-2025-1003)
medium
266359Splunk Enterprise 9.2.0 < 9.2.8、9.3.0 < 9.3.6、9.4.0 < 9.4.4、10.0.0 < 10.0.1 (SVD-2025-1005)
medium
266358Splunk Enterprise 9.2.0 < 9.2.8、9.3.0 < 9.3.6、9.4.0 < 9.4.4、10.0.0 < 10.0.1 (SVD-2025-1006)
high
266292Joomla 4.0.x < 4.4.14 / 5.0.x < 5.3.4 Joomla 5.3.4 安全和缺陷补丁版本 (5936-joomla-5-3-4-security-bugfix-release)
high
266222Mattermost Server 10.5.x < 10.5.10 / 10.11.0 URL 重定向 (MMSA-2025-00511)
medium
266221Mattermost Server 9.11.x < 9.11.18 / 10.5.x < 10.5.9 / 10.11.0 授权绕过 (MMSA-2025-00502)
medium
266220Mattermost Server 10.5.x < 10.5.10 / 10.9.x < 10.9.5 / 10.10.x < 10.10.2 / 10.11.0 URL 重定向 (MMSA-2025-00509)
high
266219Mattermost Server 10.10.x < 10.10.2 / 10.11.0 缺少授权 (MMSA-2025-00513)
medium
266069Apache Solr 6.6.x < 9.8.0 相对路径遍历
medium
266024GitLab 11.10 < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-8014)
high
265988GitLab 17.2 < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-11042)
medium
265987GitLab 14.10 < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-9642)
high
265982GitLab 18.1 < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-10867)
low
265981GitLab 16.6 < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-7691)
medium
265961GitLab 17.4 < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-10868)
low
265960GitLab 17.10 < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-5069)
low
265959GitLab 16.6 < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-10871)
low
265958GitLab 14.10 < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-9958)
high
265957GitLab < 18.2.7 / 18.3 < 18.3.3 / 18.4 < 18.4.1 (CVE-2025-10858)
high
265948Dell Data Domain OS 命令注入 (DSA-2025-159)
high
265947Dell Data Domain OS 身份验证绕过 (DSA-2025-159)
critical
265946Fortra GoAnywhere Managed File Transfer (MFT) < 7.8.1 中断访问控制 (fi-2025-009)
medium
265889Apache Solr < 9.8.0 通过 <lib> 注入导致的 ConfigSet 权限升级 (CVE-2025-24814)
medium
265789Dotnetnuke < 10.1.0 使用后端管理员凭据存储的 XSS (CVE-2025-59546)
low
265757Dotnetnuke < 10.1.0 Prompt 模块中的存储跨站脚本 (XSS) (CVE-2025-59545)
critical
265756Dotnetnuke < 10.1.0 使用 url 进行配置文件的反射型跨站脚本 (XSS) (CVE-2025-59821)
medium
265752Dotnetnuke < 10.1.0 通过查询参数在匿名客户端上加载未使用的主题 (CVE-2025-59535)
medium
265721Dotnetnuke < 10.1.0 Prompt 模块中的存储跨站脚本 (XSS) (GHSA-2qxc-mf4x-wr29)
high