Nessus 的 CGI abuses 系列

ID名称严重性
125357Symantec (Blue Coat) Reporter 拒绝服务漏洞 (SYMSA1280)
medium
125342iLO 4 < 2.70 / iLO 5 < 1.40a 多个漏洞
high
125258Citrix ADC 和 Citrix NetScaler 网关缓冲区溢出漏洞 (CTX249976)
high
124772Atlassian JIRA 多个漏洞 (JRASERVER-69245) (JRASERVER-69246)
high
124771Atlassian JIRA 跨站脚本 (XSS) 漏洞 (JRASERVER-68614)
medium
124770Atlassian JIRA 服务器端请求伪造 (SSRF) 漏洞 (JRASERVER-68527)
medium
124769Atlassian JIRA 跨站脚本 (XSS) 漏洞 (JRASERVER-68526)
medium
124764PHP 7.3.x < 7.3.5 基于堆的缓冲区溢出漏洞。
critical
124763PHP 7.2.x < 7.2.18 基于堆的缓冲区溢出漏洞。
critical
124762PHP 7.1.x < 7.1.29 堆基于堆的缓冲区溢出漏洞。
critical
124719JQuery < 3.4.0 对象原型污染漏洞
medium
124698Drupal 7.0.x < 7.67 / 8.6.x < 8.6.16 / 8.7.x < 8.7.1 Drupal 漏洞 (SA-CORE-2019-007)
critical
124682Joomla! 3.9.6 之前版本的跨站脚本 (XSS) 漏洞
medium
124367WePresent file_transfer.cgi 远程命令执行
critical
124330Atlassian Confluence < 6.13.1 信息泄露漏洞
medium
124281Atlassian Confluence < 6.6.13 / 6.7.x < 6.12.4 / 6.13.x < 6.13.4 / 6.14.x < 6.14.3 / 6.15.x < 6.15.2 目录遍历漏洞
high
124239DNN (DotNetNuke) 7.0.0 < 9.3.1 多个漏洞
medium
124176Drupal 7.x < 7.66 / 8.5.x < 8.5.15 / 8.6.x < 8.6.15 多个漏洞 (drupal-2019-04-17)
critical
124170Oracle Primavera Unifier 多个漏洞(2019 年 4 月 CPU)
critical
124169Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2019 年 4 月 CPU)
critical
124168Jenkins < 2.164.2 LTS / 2.172 多个漏洞
high
124119iLO 5 < 1.40 跨网站脚本 (XSS) 漏洞
medium
124086HP DesignJet Accounting.xls 信息泄露漏洞
medium
124004Atlassian Confluence < 6.6.12 / 6.7.x < 6.12.3 / 6.13.x < 6.13.3 / 6.14.x < 6.14.2 模板注入
critical
124000Citrix SD-WAN Center 命令注入
critical
123954Joomla! 1.5.0 < 3.9.5 多个漏洞
critical
123831Kubernetes 1.x < 1.11.8 / 1.12.x < 1.12.6 / 1.13.x < 1.13.4 API 服务器 DOS
medium
123829PHP 7.3.x < 7.3.3 多个漏洞。
critical
123828PHP 7.2.x < 7.2.16 多个漏洞。
critical
123827PHP 7.1.x < 7.1.27 多个漏洞。
critical
123756Apache ActiveMQ 5.x < 5.15.9 Corrupt MQTT 帧拒绝服务 (DoS) (CVE-2019-0222)
high
123755PHP 7.3.x < 7.3.4 多个漏洞。
critical
123754PHP 7.2.x < 7.2.17 多个漏洞。
critical
123753PHP 7.1.x < 7.1.28 多个漏洞。
critical
123688Atlassian Fisheye for Windows < 4.4.6,4.5.x < 4.5.3 远程代码执行漏洞
high
123687Atlassian Crucible for Windows < 4.4.6,4.5.x < 4.5.3 远程代码执行漏洞
high
123643WP Google Maps for WordPress < 7.11.17 未经身份验证的 SQL 注入 (CVE-2019-10692)
critical
123519Magento 2.2.x < 2.2.8 / 2.3.x < 2.3.1 未经身份验证的 SQLi
critical
123417Apache Solr 5.x <= 5.5.5 or 6.x <= 6.6.5 反序列化漏洞
critical
123416phpMyAdmin 4.x < 4.8.5 多个漏洞 (PMASA-2019-1) (PMASA-2019-2)
critical
123008Atlassian Confluence < 6.6.12 / 6.7.x < 6.12.3 / 6.13.x < 6.13.3 / 6.14.x < 6.14.2 多个漏洞
critical
123004Easy WP SMTP Plugin for WordPress 1.3.9 未经身份验证的远程代码执行
critical
123003Atlassian JIRA 通用凭据
critical
122977Logstash ESA-2019-05
critical
122973Elasticsearch ESA-2019-04
high
122823WordPress < 5.1.1 多个漏洞
high
122821PHP 7.0.x < 7.0.33 多个漏洞
high
122814Joomla! 3.x < 3.9.4 多个漏洞
high
122755Aruba VAN SDN 默认凭据
critical
122750PHP 7.3.x < 7.3.2 信息泄露。
high