Nessus 的 CGI abuses 系列

ID名称严重性
128551Drupal PHPUnit/Mailchimp 代码执行漏洞
critical
128548Atlassian Confluence 6.1.x < 6.6.16 / 6.7.x < 6.13.7 / 6.14.x < 6.15.8 本地文件泄露漏洞
high
128531PHP 7.3.x < 7.3.9 多个漏洞。
critical
128522Atlassian JIRA 7.x.x < 7.13.1 / 8.0.0 跨站脚本 (XSS) 漏洞 (SB18-141)
medium
128423Atlassian JIRA 信息泄露漏洞 (JRASERVER-69797)
medium
128420Atlassian JIRA 身份验证绕过漏洞 (JRASERVER-69239)
medium
128417Symantec (Blue Coat) Reporter UI 信息泄露漏洞 (SYMSA1489)
medium
128326Atlassian JIRA < 7.13.4 / 8.0.x < 8.1.0 Epic 名称 DoS (SB19-182)
medium
128324Atlassian JIRA 工作日志信息泄露
medium
128304Citrix SD-WAN Center 未经身份验证的远程命令注入
critical
128282Atlassian JIRA 开放重定向漏洞
medium
128077Joomla! 1.6.x < 3.9.11 Joomla 3.9.11 版本 (5775-joomla-3-9-11)
medium
128055Atlassian Bitbucket Data Center 5.13.x < 5.13.6 / 5.14.x < 5.14.4 / 5.15.x < 5.15.3 / 5.16.x < 5.16.3 / 6.0.x < 6.0.3 / 6.1.x < 6.1.2 路径遍历漏洞 (SA-2019-05-22)
critical
127911Webmin 1.890 - 1.920 远程命令执行 (CVE-2019-15107, CVE-2019-15231)
critical
127897Pulse Secure Pulse Connect Secure SSL VPN 未经身份验证的路径遍历 (CVE-2019-11510)
critical
127133Zimbra Collaboration Server 8.7.x < 8.7.11p10 XML 外部实体注入 (XXE) 漏洞
critical
127132PHP 7.3.x < 7.3.8 多个漏洞。
high
127131PHP 7.2.x < 7.2.21 多个漏洞。
high
127130PHP 7.1.x < 7.1.31 多个漏洞。
high
127127Ansible Tower 3.3.x < 3.3.6 / 3.4.x < 3.4.4 / 3.5.x < 3.5.1 CRLF 漏洞
medium
127126Ansible Tower 3.x < 3.3.5 / 3.4.x < 3.4.3 权限提升漏洞
high
127125Ansible Tower 3.x < 3.3.3 未经授权的访问漏洞
critical
127053Jenkins < 2.176.2 LTS / 2.186 多个漏洞
high
126952Drupal 8.7.4 访问绕过漏洞 (SA-CORE-2019-008) (drupal-2019-07-17)
critical
126829Oracle Primavera Unifier 多个漏洞(2019 年 7 月 CPU)
critical
126828Oracle Primavera 网关多个漏洞(2019 年 7 月 CPU)
critical
126780Symantec Messaging Gateway 10.x < 10.7.1 权限提升漏洞 (SYMSA1486)
critical
126705phpMyAdmin 4.0 < 4.8.5 多个漏洞 (PMASA-2019-1),(PMASA-2019-2)
critical
126637PHP 7.3.x < 7.3.7 多个漏洞。
medium
126620Atlassian JIRA Server & JIRA Data Center 模板注入漏洞
critical
126466Citrix SD-WAN Appliance < 10.2.3 未经身份验证的 SQL 盲注
critical
126447Apache Solr 5.x <= 5.5.5 or 6.x <= 6.6.5 反序列化漏洞 (CVE-2019-0192)
critical
126382WP Statistics Plugin for WordPress < 12.6.7 SQL 盲注
high
126053Citrix Application Delivery Management Agent 信息泄露
critical
126004Cisco RV110W、RV130W 和 RV215W 路由器 Syslog 泄露 (cisco-sa-20190619-rv-fileaccess)
medium
125923Joomla 3.6.x < 3.9.7 多个漏洞
critical
125856phpMyAdmin 4.x < 4.9.0 CSRF 漏洞 (PMASA-2019-4)
medium
125855低于 4.8.6 SQLi 的 phpMyAdmin 漏洞 (PMASA-2019-3)
critical
125734Jenkins < 2.121 / < 2.107.3 (LTS) 多个漏洞
high
125733Jenkins < 2.107 / < 2.89.4 (LTS) 服务器端请求伪造 (SSRF) 漏洞
medium
125706Jenkins < 2.84 / < 2.73.2 (LTS) 多个漏洞
high
125681PHP 7.3.x < 7.3.6 多个漏洞。
critical
125680WordPress < 2.0.2 多个跨站脚本 (XSS) 漏洞
medium
125640PHP 7.1.x < 7.1.30 多个漏洞。
critical
125639PHP 7.2.x < 7.2.19 多个漏洞。
critical
125629Atlassian Jira 7.13.x < 7.13.4, 8.0.x < 8.0.4, 8.1.x < 8.1.1 多个漏洞
high
125597WordPress < 4.9.9 远程代码执行漏洞
high
125596WordPress < 5.0.4 目录遍历漏洞
medium
125477Atlassian Crowd 2.1.x < 3.0.5 / 3.1.x < 3.1.6 / 3.2.x < 3.2.8 / 3.3.x < 3.3.5 / 3.4.x < 3.4.4 RCE 漏洞
critical
125373Symantec Messaging Gateway 10.x < 10.7.0 信息泄露漏洞 (SYMSA1482)
medium