Nessus 的 CGI abuses 系列

ID名称严重性
108535Webmin 0.80 / 0.88 全局可写入文件
medium
108534Webmin < 0.5 暴力破解漏洞
medium
108516pfSense < 2.1.5 多个漏洞 ( SA-14_14 )
high
108454Oracle Enterprise Manager Database Express (EM Express) 检测
info
108405EMC Data Protection Advisor < 6.4.110 数据库硬编码密码漏洞
high
108337Adobe Connect <= 9.7.0 多个漏洞 (APSB18-06)
critical
107266Oracle Integrated Lights Out Manager (ILOM) < 4.0.2.1 多个漏洞(无凭据检查)
high
107224通过日志文件泄露劫持 Trend Micro 智能保护服务器对话框
high
107222EMC RSA Archer < 6.2.0.8 多个漏洞
medium
107219PHP 7.2.x < 7.2.3 堆栈缓冲区溢出
critical
107218PHP 7.1.x < 7.1.15 堆栈缓冲区溢出
critical
107217PHP 7.0.x < 7.0.28 堆栈缓冲区溢出
critical
107216PHP 5.6.x < 5.6.34 堆栈缓冲区溢出
critical
107198Quest DR Series 设备网络检测
info
107197Quest DR Series Appliance Web 默认管理员凭据
high
107094Micro Focus Operations Orchestration JMiniX 多个漏洞
high
107090Oracle WebCenter Content 多个漏洞(2018 年 1 月 CPU)
medium
107089Drupal 8.x < 8.4.5 多个漏洞 (SA-CORE-2018-001)
critical
107088Drupal 7.x < 7.57 多个漏洞 (SA-CORE-2018-001)
medium
107056Hikvision IP 摄像机远程身份验证绕过
critical
106951Jenkins < 2.89.4 / 2.107 多个漏洞
medium
106849EMC vApp Manager 默认凭证
critical
106658JQuery 检测
info
106631Joomla! 1.5.0 < 3.8.4 多个漏洞
critical
106622Atlassian Jira < 4.1.1 多个漏洞
high
106585VMware AirWatch Console HTTP 检测
info
106562EMC RSA Authentication Manager < 8.2 SP1 Patch 7 Security 控制台不明盲目 SQL 注入 (ESA-2018-002)
medium
106559Jenkins < 2.89.2 / 2.95 多个漏洞
critical
106505pfSense < 2.3.4-p1 多个漏洞 (SA-17_05 / SA-17_06)
medium
106501pfSense < 2.3.1-p1 多个漏洞 (SA-16_05)
high
106494pfSense < 2.2.2 多个漏洞 (SA-15_05)
medium
106493pfSense < 2.2.1 多个漏洞 (SA-15_02 - SA-15_04)
high
106491pfSense < 2.1.5 多个漏洞 (SA-14_15 - SA-14_17)
critical
106490pfSense < 2.1.4 多个漏洞 (SA-14_08 - SA-14_12)
medium
106489pfSense < 2.1.3 远程拒绝服务漏洞 (SA-14_05)
high
106460HPE Moonshot Provisioning Manager < 1.22 多个漏洞
critical
106399Symantec (Blue Coat) Reporter 多个漏洞 (SA158)
critical
106378WordPress 3.3.x < 3.3.1 XSS 漏洞
medium
106377WordPress < 3.1.3 多个漏洞
critical
106376WordPress < 2.8.3 'wp-admin' 多个安全绕过漏洞
high
106307WordPress < 3.1.1 多个漏洞
high
106306WordPress < 3.0.4 多个 XSS 漏洞
medium
106304WordPress < 4.9.2 MediaElement.js Flash 回退 XSS
medium
106201Oracle Primavera Unifier Platform 组件不明远程问题(2018 年 1 月 CPU)
high
106103MySQL Enterprise Monitor 3.3.x < 3.3.7.3306 / 3.4.x < 3.4.5.4248 / 4.0.x < 4.0.2.5168 多个漏洞(2018 年 1 月 CPU)
high
105774PHP 7.2.x < 7.2.1 多个漏洞
medium
105773PHP 7.1.x < 7.1.13 多个漏洞
medium
105772PHP 7.0.x < 7.0.27 多个漏洞
medium
105771PHP 5.6.x < 5.6.33 多个漏洞
medium
105732Western Digital MyCloud 未经身份验证的文件上传
critical