Nessus 的 CGI abuses 系列

ID名称严重性
132722Atlassian JIRA < 7.13.6 / 8.x < 8.4.0 XSS (JRASERVER-69795)
medium
132674Atlassian JIRA 6.2.1 < 7.4.4 跨站脚本 (XSS) 漏洞 (JRASERVER-66719)
medium
132673Atlassian JIRA < 7.7.1 跨站脚本 (XSS) 漏洞 (JRASERVER-67108)
medium
132672Atlassian JIRA < 7.8.1 跨站脚本 (XSS) 漏洞 (JRASERVER-67106)
medium
132583Apache Solr < 8.4.0 远程代码执行
high
132397Citrix ADC 和 Citrix NetScaler 网关任意代码执行 (CTX267027)
critical
132340Drupal 7.0.x < 7.69 / 8.7.x < 8.7.11 / 8.8.x < 8.8.1 多个漏洞 (drupal-2019-12-18)
critical
132320Atlassian JIRA < 8.4.2 应用程序链接插件中的信息泄露
medium
132319Ansible Tower 3.5.x < 3.5.4 / 3.6.x < 3.6.2 多个漏洞
high
132315Apache Solr 8.1.1、8.2.0 远程 JMX RMI 反序列化漏洞
critical
132314Red Hat JBoss Enterprise Application Platform 7.x < 7.2.5 多个漏洞
high
132313Red Hat JBoss Enterprise Application Platform 7.x < 7.2.4 授权绕过
medium
132312Red Hat JBoss Enterprise Application Platform 7.x < 7.2.2 多个漏洞
critical
132311Red Hat JBoss Enterprise Application Platform 6.x < 6.4.22 多个漏洞
high
132243Joomla 2.5.x < 3.9.14 多个漏洞 (5781-joomla-3-9-14)
critical
132103Citrix SD-WAN Center trace_route 未经身份验证的远程命令注入
critical
132102Citrix 和 NetScaler SD-WAN Center 未经身份验证的目录遍历文件写入
critical
132099WordPress < 5.3.1
medium
132098Symantec Messaging Gateway 10.x < 10.7.3 多个漏洞 (SYMSA1501)
high
132018EMC RSA Authentication Manager < 8.4 Patch 8 XSS (DSA-2019-168)
medium
131764DNN (DotNetNuke) < 6.0.0 <= 9.3.2 多个漏洞
medium
131734Apache Solr Config API 速度模板 RCE(直接检查)
high
131732PHP 7.4.x < 7.4.0 多个漏洞。
critical
131731Ansible Tower 3.6.x < 3.6.1 信息泄露
high
131730Dell iDRAC 不当授权 (DSA-2019-137)
medium
131319phpMyAdmin 4.7.7 < 4.9.2 SQLi (PMASA-2019-5)
critical
131167Apache Solr 8.1.1 / 8.2.0 远程代码执行漏洞
critical
131163Joomla 3.9.x < 3.9.9 Joomla 3.9.9 版本 (5772-joomla-3-9-9-release)
high
130970Joomla 3.2.x < 3.9.13 多个漏洞 (5780-joomla-3-9-13)
high
130591Atlassian Jira Server and Data Center 模板注入漏洞 (JRASERVER-69933)
high
130506Atlassian Jira 7.13.x < 7.13.4, 8.x < 8.2.2 CSRF 漏洞 (JRASERVER-69858)
medium
130347Citrix SD-WAN Center 和 NetScaler SD-WAN Center addModifyZTDProxy 未经身份验证的远程命令注入
critical
130278Atlassian Jira Webroot 目录遍历漏洞
high
130276PHP < 7.1.33 / 7.2.x < 7.2.24 / 7.3.x < 7.3.11 远程代码执行漏洞。
critical
130267Atlassian Jira 7.13.x < 7.13.3 / 8.0.x < 8.0.4 / 8.1.x < 8.1.1 信息泄露漏洞
medium
130266Atlassian Jira 7.6.x < 7.6.13, 7.7.0 < 7.13.3, 8.x < 8.1.1 信息泄露漏洞
medium
130265Atlassian Jira 7.13.x < 7.13.3, 8.x < 8.1.1 跨站脚本漏洞
medium
130263Adobe ColdFusion 文件上传 (APSB18-33) (CVE-2018-15961)
critical
130168vBulletin 'widget_php' 命令执行
critical
130099Jenkins < 2.176.4 LTS / 2.197 多个漏洞
medium
130070Oracle Primavera Unifier 多个漏洞(2019 年 10 月 CPU)
critical
130059Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2019 年 10 月 CPU)
critical
130019Oracle Primavera 网关多个漏洞(2019 年 10 月 CPU)
critical
129849WordPress < 5.2.4 多个漏洞
medium
129776Jenkins < 2.176.3 LTS / 2.192 多个漏洞
high
129764Puppet Enterprise 2015.x / 2016.x < 2016.4.0 多个漏洞
medium
129763Puppet Enterprise < 2019.0.3 默认密码漏洞
critical
129762Puppet Enterprise 2016.x < 2016.4.15 / 2017.x < 2017.3.10 / 2018.x < 2018.1.4 明文凭据漏洞
critical
129761Puppet Enterprise 2018.x < 2018.1.1 代码执行漏洞
critical
129760Puppet Enterprise 2016.x < 2016.4.12 / 2017.x < 2017.3.7 / 2018.x < 2018.1.1 任意代码执行漏洞
high