Nessus 的 CGI abuses 系列

ID名称严重性
122717EMC RSA Authentication Manager < 8.4 P1 不安全凭据管理 (DSA-2019-038)
high
122649EMC RSA Archer < 6.4.1.5 / 6.5.x < 6.5.0.2 多个漏洞
high
122648HTML 中的信用卡信息泄露
medium
122598Atlassian JIRA < 7.6.5 / 7.7.x < 7.7.3 / 7.8.x < 7.8.3 有限身份验证绕过
medium
122597Atlassian JIRA < 7.6.2 跨网站请求伪造
medium
122596Atlassian JIRA < 7.6.1 多个漏洞
medium
122595Atlassian JIRA < 7.5.3 跨站脚本
medium
122594Atlassian JIRA < 7.2.12 / 7.3.x < 7.6.1 跨站脚本
medium
122593Atlassian JIRA < 7.6.7 / 7.7.x < 7.11.0 信息泄露
medium
122592Atlassian JIRA < 7.6.7 / 7.7.x < 7.10.1 跨站脚本
medium
122591PHP 5.6.x < 5.6.35 安全绕过漏洞
medium
122590PHP 5.4.x < 5.4.0 多个漏洞
high
122589Kibana ESA-2019-01,ESA-2019-02,ESA-2019-03
critical
122584SQLi 扫描器
high
122544PHP 7.2.x < 7.2.0 堆基于堆的缓冲区溢出漏洞
critical
122543PHP 7.1.x < 7.1.9 堆基于堆的缓冲区溢出漏洞
critical
122542PHP 7.1.x < 7.1.8 拒绝服务漏洞
high
122541PHP 7.1.x < 7.1.3 拒绝服务漏洞
high
122540PHP 7.1.x < 7.1.0 多个漏洞。
critical
122539PHP 7.0.x < 7.0.23 堆基于堆的缓冲区溢出漏洞
critical
122538PHP 7.0.x < 7.0.22 拒绝服务漏洞
high
122537PHP 7.0.x < 7.0.17 拒绝服务漏洞
high
122536PHP 7.0.x < 7.0.0 多个漏洞
high
122489Apache Storm WebUI 检测
info
122449Drupal 远程代码执行漏洞 (SA-CORE-2019-003)(漏洞利用)
high
122423iLO 2 2.29 远程代码执行漏洞
critical
122421Open Source Point Of Sale 已储存 XSS
medium
122420Joomla! 3.9.3 之前版本的跨站脚本 (XSS) 漏洞
medium
122349Drupal 8.5.x < 8.5.11 / 8.6.x < 8.6.10 远程代码执行 (SA-CORE-2019-003)
high
122346Joomla! 2.5.0 < 3.9.3 多个漏洞
critical
122257iLO 2 <= 2.23 拒绝服务漏洞
high
122244iLO 3 < 1.88 信息泄露漏洞
low
122235Apache Struts Config Browser 插件检测
medium
122191iLO 3 < 1.85 / iLO 4 < 2.22 拒绝服务漏洞
medium
122190iLO 2 < 2.27 / iLO 3 < 1.82 / iLO 4 < 2.10 拒绝服务漏洞
medium
122189iLO 3 < 1.50 / iLO 4 < 1.13 信息泄露漏洞
high
122188iLO 3 < 1.65 / iLO 4 < 1.32 多种漏洞
medium
122187iLO 3 < 1.88 / iLO 4 < 2.44 XSS 漏洞
medium
122156OTRS 经身份验证的远程代码执行 (OSA-2017-09)
high
122095iLO 4 < 2.53 远程代码执行漏洞
critical
122032iLO 4 < 2.60 / iLO 5 < 1.30 多种漏洞
high
121621ThinkPHP 多个参数 RCE
critical
121602PHP 5.6.x < 5.6.40 多个漏洞。
critical
121573Ansible AWX WebUI 检测
info
121510PHP 7.1.x < 7.1.26 多个漏洞。
critical
121479web.config 文件信息泄露
medium
121475PHP 7.3.x < 7.3.1 多个漏洞。
critical
121472Citrix NetScaler Gateway TLS Padding Oracle 漏洞 (CTX240139)
medium
121395Cisco Small Business RV320 和 RV325 路由器信息泄露漏洞 (cisco-sa-20190123-rv-info)(远程检查)
high
121386Citrix SD-WAN Cookie 命令注入
critical