Nessus 的 CGI abuses 系列

ID名称严重性
131163Joomla 3.9.x < 3.9.9 Joomla 3.9.9 版本 (5772-joomla-3-9-9-release)
high
130970Joomla 3.2.x < 3.9.13 多个漏洞 (5780-joomla-3-9-13)
high
130591Atlassian Jira Server and Data Center 模板注入漏洞 (JRASERVER-69933)
high
130506Atlassian Jira 7.13.x < 7.13.4, 8.x < 8.2.2 CSRF 漏洞 (JRASERVER-69858)
medium
130347Citrix SD-WAN Center 和 NetScaler SD-WAN Center addModifyZTDProxy 未经身份验证的远程命令注入
critical
130278Atlassian Jira Webroot 目录遍历漏洞
high
130276PHP < 7.1.33 / 7.2.x < 7.2.24 / 7.3.x < 7.3.11 远程代码执行漏洞。
critical
130267Atlassian Jira 7.13.x < 7.13.3 / 8.0.x < 8.0.4 / 8.1.x < 8.1.1 信息泄露漏洞
medium
130266Atlassian Jira 7.6.x < 7.6.13, 7.7.0 < 7.13.3, 8.x < 8.1.1 信息泄露漏洞
medium
130265Atlassian Jira 7.13.x < 7.13.3, 8.x < 8.1.1 跨站脚本漏洞
medium
130263Adobe ColdFusion 文件上传 (APSB18-33) (CVE-2018-15961)
critical
130168vBulletin 'widget_php' 命令执行
critical
130099Jenkins < 2.176.4 LTS / 2.197 多个漏洞
medium
130070Oracle Primavera Unifier 多个漏洞(2019 年 10 月 CPU)
critical
130059Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2019 年 10 月 CPU)
critical
130019Oracle Primavera 网关多个漏洞(2019 年 10 月 CPU)
critical
129849WordPress < 5.2.4 多个漏洞
medium
129776Jenkins < 2.176.3 LTS / 2.192 多个漏洞
high
129764Puppet Enterprise 2015.x / 2016.x < 2016.4.0 多个漏洞
medium
129763Puppet Enterprise < 2019.0.3 默认密码漏洞
critical
129762Puppet Enterprise 2016.x < 2016.4.15 / 2017.x < 2017.3.10 / 2018.x < 2018.1.4 明文凭据漏洞
critical
129761Puppet Enterprise 2018.x < 2018.1.1 代码执行漏洞
critical
129760Puppet Enterprise 2016.x < 2016.4.12 / 2017.x < 2017.3.7 / 2018.x < 2018.1.1 任意代码执行漏洞
high
129759Puppet Enterprise 2017.x < 2017.3.6 跨站脚本漏洞
medium
129758Puppet Enterprise < 2017.3.4 代码执行漏洞
high
129757Puppet Enterprise < 2017.2.2 任意代码执行漏洞
medium
129756Puppet Enterprise 2015.x < 2016.4.0 拒绝服务漏洞
medium
129755Puppet Enterprise < 2016.4.5 / 2016.5.x / 2017.1.x 多个漏洞
critical
129754Puppet Enterprise < 2016.4.0 多个漏洞
high
129753Puppet Enterprise < 2016.2.1 多个漏洞
critical
129752Puppet Enterprise 2015.x < 2015.3.3 多个漏洞
critical
129751Puppet Enterprise < 2015.3.1 信息泄露漏洞
medium
129750Puppet Enterprise < 2015.3.0 信息泄露漏洞
medium
129696phpMyAdmin <= 4.9.1 跨站请求伪造漏洞
medium
129593Atlassian JIRA 7.13.x < 7.13.6 / 8.x < 8.2.3 / 8.3.x < 8.3.2 多个漏洞
medium
129589Atlassian JIRA < 8.3.2 多个漏洞
medium
129557PHP 7.3.x < 7.3.10 基于堆的缓冲区溢出漏洞。
high
129405Atlassian JIRA 服务桌面路径遍历漏洞 (2019-09-18)
high
129303Joomla 3.0.x < 3.9.12 Joomla 3.9.12 版本 (5776-joomla-3-9-12)
medium
129169Jenkins 安全公告 2019-01-08 多个漏洞
high
129162Atlassian JIRA 插件检测
info
129099Atlassian JIRA < 8.4.0 多个漏洞
medium
129098Jenkins 插件检测
info
128998IBM WebSphere Portal 开放重定向漏洞 (CVE-2018-1736)
medium
128997IBM WebSphere Portal 安全绕过漏洞 (CVE-2018-1672)
medium
128996IBM WebSphere Portal 安全绕过漏洞 (CVE-2018-1420)
medium
128995IBM WebSphere Portal 信息泄露漏洞 (CVE-2017-1423)
medium
128768HP Smart Update Manager 未经授权的远程访问。
critical
128762Atlassian JIRA Server 模板注入漏洞 (CVE-2019-11581)
critical
128554WordPress <= 3.6.1 / 3.7.x < 3.7.30 / 3.8.x < 3.8.30 / 3.9.x < 3.9.28 / 4.0.x < 4.0.27 / 4.1.x < 4.1.27 / 4.2.x < 4.2.24 / 4.3.x < 4.3.20 / 4.4.x < 4.4.19 / 4.5.x < 4.5.18 / 4.6.x < 4.6.15 / 4.7.x < 4.7.14 / 4.8.x < 4.8.10 / 4.9.x < 4.9.11 / 5.0.x < 5.0.6 / 5.1.x < 5.1.2 / 5.2.x < 5.2.3 多个漏洞
medium