Nessus 的 CGI abuses 系列

ID名称严重性
155661Jenkins Enterprise 和 Operations Center < 2.249.33.0.1/2.277.42.0.1/2.303.2.5 多个漏洞(CloudBees 安全公告 2021-10-06)
medium
155633Jenkins Enterprise 和 Operations Center < 2.222.43.0.3 rev2/2.249.30.0.3 rev2/2.277.1.2 rev2 多个漏洞(CloudBees 安全公告 2021-03-18)
high
155632ManageEngine Log360 < Build 5235 数据库配置覆盖 RCE
critical
155631Jenkins Enterprise 和 Operations Center < 2.277.43.0.2/2.303.3.3 多个漏洞(CloudBees 安全公告 2021-11-04)
critical
155630Jenkins Enterprise 和 Operations Center < 2.222.43.0.2 rev3/2.249.30.0.2 rev3/2.263.4.1 rev2 多个漏洞(CloudBees 安全公告 2021-04-07)
high
155629Jenkins Enterprise 和 Operations Center < 2.249.31.0.3/2.277.4.2 多个漏洞(CloudBees 安全公告 2021-05-05)
medium
155628Jenkins Enterprise 和 Operations Center < 2.249.31.0.1-2/2.277.3.1-2 多个漏洞(CloudBees 安全公告 2021-04-21)
high
155627Jenkins Git 插件 < 4.8.3 XSS
medium
155625PHP 8.0.x < 8.0.13
medium
155600Apache HTTP Server 2.4.49 & 2.4.50 路径遍历 (CVE-2021-42013)
critical
155590PHP 7.3.x < 7.3.33
medium
155589PHP 7.4.x < 7.4.26
medium
155587Jenkins Enterprise 和 Operations Center < 2.249.31.0.1 / 2.277.3.1 DoS(CloudBees 安全公告 2021-04-20)
high
155586Jenkins Enterprise 和 Operations Center < 2.222.43.0.4 / 2.249.30.0.4 / 2.277.2.3 多个漏洞(CloudBees 安全公告 2021-04-07)
medium
155584Citrix ADC 和 Citrix NetScaler Gateway 多个漏洞 (CTX330728)
high
155559Drupal 8.9.x < 8.9.20 / 9.1.x < 9.1.14 / 9.2.x < 9.2.9 多个漏洞 (drupal-2021-11-17)
medium
155443SolarWinds Orion Platform 2020.2.0 < 2020.2.6 HF1 多个漏洞 XSS
critical
155442SolarWinds Orion Platform 2020.2.0 < 2020.2.6 多个漏洞
high
155441SolarWinds Orion Platform 2019.2 HF4 / 2019.4.2 / 2020.2.5 HF1 / 2020.2.6 / 2020.2.6 SQLI
high
155305D-Link DIR-825 R1 设备 < 3.0.2 RCE (CVE-2020-29557)
critical
155026WordPress 5.8 < 5.8.2 / 5.7 < 5.7.4 / 5.6 < 5.6.6 / 5.5 < 5.5.7 / 5.4 < 5.4.8 / 5.3 < 5.3.10 / 5.2 < 5.2.13
high
154981Buffalo 路由器路径遍历 (CVE-2021-20090)
critical
154965Jenkins Enterprise 和 Jenkins Operations Center < 2.249.31.0.4/2.277.4.3 多个漏洞(CloudBees 2021 年 5 月 11 日安全公告)
high
154964ManageEngine ADSelfServicePlus 身份验证绕过 (CVE-2021-40539)
critical
154935Nagios XI < 5.6.6 RCE
high
154933Accellion File Transfer Appliance < 9_12_416 多个漏洞
critical
154894Jenkins LTS < 2.303.3 / Jenkins weekly < 2.319 多个漏洞
critical
154879GitLab 7.12.x < 13.8.8/13.9.x < 13.9.6/13.10.x < 13.10.3 RCE
critical
154728DNN (DotNetNuke) 9.2 <= 9.2.2 弱加密算法漏洞
high
154663PHP 7.3.x < 7.3.32
high
154656PHP 7.4.x < 7.4.24 任意文件写入
medium
154650PHP 7.3.x < 7.3.31 任意文件写入
medium
154349PHP 7.4.x < 7.4.25
high
154339SolarWinds Orion Platform < 2020.2.6 HF1 多种漏洞
critical
154297Oracle Primavera Gateway(2021 年 10 月 CPU)
high
154296PHP 8.0.x < 8.0.12
high
154267Oracle MySQL Enterprise Monitor(2021 年 10 月 CPU)
high
154262Oracle Primavera Unifier(2021 年 10 月 CPU)
high
154244Atlassian Confluence Server 任意文件读取 (CVE-2021-26085)
medium
154144Adobe Connect <= 11.2.3 多个任意代码执行漏洞 (APSB21-91)
medium
154057Atlassian Jira 未经身份验证的用户枚举 (CVE-2020-36289)
medium
154056Atlassian JIRA < 8.5.15 / 8.6.x < 8.13.7 / 8.14.x < 8.17.0 未经身份验证的用户枚举 (JRASERVER-71559)
medium
154055Jenkins LTS < 2.303.2 / Jenkins weekly < 2.315 多个漏洞
medium
153981Jenkins Enterprise 和 Operations Center < 2.249.32.0.1 / 2.277.41.0.1 / 2.303.1.5 权限错误(CloudBees 安全公告 2021-08-25)
low
153978Jenkins Enterprise 和 Operations Center < 2.289.3.2 rev 2 权限错误(CloudBees 安全公告 2021-08-02)
low
153977Jenkins Enterprise 和 Operations Center < 2.249.31.0.6 / 2.277.40.0.1 / 2.289.2.2 多个漏洞(CloudBees 安全公告 2021-06-30)
high
153976Jenkins Enterprise 和 Operations Center < 2.249.31.0.5 / 2.289.1.2 多个漏洞(CloudBees 安全公告 2021-06-02)
medium
153890Jenkins Enterprise 和 Operations Center < 2.249.32.0.2 / 2.277.41.0.2 / 2.303.1.6 多个漏洞(CloudBees 安全公告 2021-08-31)
high
153885Apache HTTP Server 2.4.49 路径遍历 (CVE-2021-41773)
high
153848ManageEngine EventLog Analyzer < 版本 12201 REST API 限制绕过 RCE
critical