Nessus 的 CGI abuses 系列

ID名称严重性
135918PHP 7.3.x < 7.3.17 越界读取漏洞
high
135765Atlassian Jira 7.6 < 8.5.2 XSRF (JRASERVER-70406)
medium
135757Drupal 7.x < 7.13 多个漏洞
high
135705Oracle Real User Experience Insight(2020 年 4 月 CPU)
critical
135698Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多个漏洞(2020 年 4 月 CPU)
medium
135584Oracle Primavera Unifier(2020 年 4 月 CPU)
critical
135583Oracle Primavera Gateway(2020 年 4 月 CPU)
critical
135297Symantec Data Center Security Manager 权限提升
high
135293ManageEngine Desktop Central 10 < Build 100479 远程代码执行(直接检查)
critical
135287Atlassian Jira < 7.1.9 角色名称 XSS (JRASERVER-61861)
medium
135277Palo Alto Expedition < 1.1.13 跨站脚本漏洞 (PAN-SA-2019-0009)
medium
135203Atlassian Jira 7.13 < 8.5.5 Jira 项目密钥信息泄露 (JRASERVER-70565)
medium
135187Dell iDRAC 缓冲区溢出漏洞 (CVE-2020-5344)
critical
135186ManageEngine Desktop Central < 10 Build 10.0.515 信息泄露
high
135182Ansible Tower 3.4.x < 3.4.6/3.5.x < 3.5.6/3.6.x < 3.6.4 拒绝服务漏洞
medium
135179EMC RSA Authentication Manager < 8.4 P10 多个漏洞 (DSA-2020-052)
medium
135178Jenkins < (2.204.6 / 2.222.1) LTS / 2.228 多个漏洞
high
134980Atlassian Jira 8.2 < 8.5.4 支持文件不当授权漏洞 (JRASERVER-70564)
medium
134979Drupal 5.x < 5.11 / 6.x < 6.5 多个漏洞 (SA-2008-060)
high
134978Atlassian Jira 8.2.x < 8.6.0 项目标题不当授权信息泄露漏洞(JRASERVER_70569)
medium
134976iLO 3 < 1.90 / iLO 4 < 2.61 / iLO 5 < 1.35 远程代码执行漏洞 (HPESBHF03866)
high
134953Atlassian Jira 8.3.x < 8.5.2 DLL 劫持漏洞 (JRASERVER-70407)
high
134952Atlassian Jira 7.13.x < 8.6.0 JMX 监控标志 CSRF 漏洞 (JRASERVER-70570)
medium
134949PHP 7.2.x < 7.2.29 多个漏洞
medium
134944PHP 7.3.x < 7.3.16 多个漏洞
high
134760Atlassian Jira < 8.6.1 信息泄露
medium
134759Atlassian Jira < 7.13.12 / 8.x < 8.5.4 / 8.6.x < 8.6.1“Atlassian Application Links”插件权限提升
medium
134702Drupal 8.7.x < 8.7.12 / 8.8.x < 8.8.4 Drupal 漏洞 (SA-CORE-2020-001) (drupal-2020-03-18)
medium
134677ManageEngine Desktop Central 10 < Build 100479 远程代码执行
critical
134403Joomla 1.7.x < 3.9.16 多个漏洞 (5783-joomla-3-9-16)
critical
134162PHP 7.2.x < 7.2.28 / PHP 7.3.x < 7.3.15 / 7.4.x < 7.4.3 多个漏洞
critical
133955HP Smart Update Manager 未经授权的远程访问。
critical
133856WordPress 插件“ThemeGrill Demo Importer” 1.3.4 < 1.6.3 数据库擦除与身份验证绕过
high
133855Atlassian JIRA 8.5.x / 8.6.x “Atlassian Application Links”插件 CSRF
medium
133854Atlassian JIRA 7.x >= 7.6 / 8.x < 8.5.4 / 8.6.x < 8.6.2 多个 CSRF
medium
133846WordPress 插件“Duplicator”< 1.3.28 未经身份验证的任意文件下载
high
133527Jenkins < 2.204.2 LTS / 2.219 多个漏洞
medium
133400PHP 7.2.x < 7.2.27 / PHP 7.3.x < 7.3.14 / 7.4.x < 7.4.2 多个漏洞
critical
133359Oracle Primavera Unifier 多个漏洞(2020 年 1 月 CPU)
critical
133308Joomla 3.0.x < 3.9.15 多个漏洞 (5782-joomla-3-9-15)
high
133078Cisco DCNM 身份验证绕过 (CVE-2019-15977)
high
133054Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多个漏洞(2020 年 1 月 CPU)
high
132955Oracle Primavera 网关多个漏洞(2017 年 4 月 CPU)
critical
132936Oracle Primavera 网关多个漏洞(2020 年 1 月 CPU)
critical
132770PHP 7.2.x < 7.2.26 多个漏洞
high
132769PHP 7.3.x < 7.3.13 / 7.4.x < 7.4.1 多个漏洞
critical
132752Citrix ADC 和 Citrix NetScaler 网关任意代码执行 (CTX267027)(直接检查)
critical
132729Atlassian JIRA < 7.6.1 CSRF 漏洞 (JRASERVER-66643)
medium
132727Atlassian JIRA < 7.13.12 / 8.x < 8.4.3 / 8.5.x < 8.5.2 授权绕过 (JRASERVER-70405)
medium
132724Atlassian JIRA < 7.13.9 / 8.x < 8.3.3 XSS (JRASERVER-69790)
medium