Nessus 的 CGI abuses 系列

ID名称严重性
121472Citrix NetScaler Gateway TLS Padding Oracle 漏洞 (CTX240139)
medium
121395Cisco Small Business RV320 和 RV325 路由器信息泄露漏洞 (cisco-sa-20190123-rv-info)(远程检查)
high
121386Citrix SD-WAN Cookie 命令注入
critical
121358Kibana ESA-2018-06
medium
121357Kibana ESA-2018-08
medium
121353PHP 7.2.x < 7.2.14 多个漏洞。
critical
121352VMware ESX / ESXi 可远程访问的方法对象浏览器 API
critical
121351VMware ESX / ESXi 主机目录配置文件信息泄露
medium
121350VMware ESX / ESXi 网页数据存储浏览器默认凭证
critical
121330Jenkins < 2.150.2 LTS / 2.160 多个漏洞
high
121312Logstash ESA-2018-01
medium
121256Joomla! 扩展检测
info
121255Joomla! 扩展 ‘JCK Suite’ - ‘jckeditor’ =< 6.4.4 权限提升
high
121254Symantec (Blue Coat) Reporter CLI OS 命令注入漏洞 (SYMSA1465)
high
121252Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2019 年 1 月 CPU)
medium
121251Oracle Primavera Unifier 多个漏洞(2019 年 1 月 CPU)
critical
121249Elasticsearch ESA-2018-19
medium
121232EMC RSA Authentication Manager < 8.4 相对路径遍历 (DSA-2018-226)
high
121214Drupal 7.x < 7.62 / 8.5.x < 8.5.9 / 8.6.x < 8.6.6 多个漏洞 (SA-CORE-2019-001, SA-CORE-2019-002)
critical
121188Joomla! < 3.9.2 多个已存储的 XSS 漏洞
medium
121166Kibana ESA-2018-03
medium
121165Kibana ESA-2018-05
medium
121164Splunk 信息泄露漏洞 (SP-CAAAP5E)
medium
121163Splunk 信息泄露 (SP-CAAAP5E
medium
121110Adobe Connect <= 9.8.1 会话令牌泄露漏洞 (APSB19-05)
medium
121064EMC RSA Archer 6.x < 6.5.0.1 授权绕过漏洞
medium
122599HTTP 中的信用卡信息泄露
medium
121043Splunk Enterprise 6.0.x < 6.0.14 / 6.1.x < 6.1.13 / 6.2.x < 6.2.14 / 6.3.x < 6.3.11 / 6.4.x < 6.4.8 / 6.5.x < 6.5.3 or Splunk Light < 6.6.0 多个漏洞
medium
121041敏感文件泄露
medium
121040开放重定向
medium
121039缺少功能级别访问控制
critical
121038验证绕过(强制浏览)
critical
121037目录遍历
critical
121036OS 命令注入
critical
119888Cisco Webex Meetings Desktop App < 33.6.4 命令注入漏洞
high
119833Dell iDRAC 产品多个漏洞(2018 年 12 月)
high
119778Flask < 0.12.3 拒绝服务漏洞
high
119766PHP 7.2.x < 7.2.13 多个漏洞
high
119765PHP 7.1.x < 7.1.25 多个漏洞
high
119764PHP 5.6.x < 5.6.39 多个漏洞
high
119728Apache Struts 2 'method:'前缀任意远程命令执行
high
119677Kubernetes Proxy 请求处理漏洞 (CVE-2018-1002105)
critical
119615WordPress < 4.9.9 / 5.x < 5.0.1 跨站脚本漏洞
critical
119601phpMyAdmin 4.x < 4.8.4 多个漏洞 (PMASA-2018-6) (PMASA-2018-8)
medium
119600phpMyAdmin 4.7.x <= 4.7.6 / 4.8.x < 4.8.4 多个 XSRF/CSRF 漏洞 (PMASA-2018-7)
high
119500Jenkins < 2.138.4 LTS / 2.150.1 LTS / 2.154 多个漏洞
critical
119499Elasticsearch ESA-2015-06
critical
119461Logstash ESA-2014-02
high
119460Logstash ESA-2015-04
medium
119422Kibana ESA-2018-17
critical