Nessus 的 CGI abuses 系列

ID名称严重性
122489Apache Storm WebUI 检测
info
122449Drupal 远程代码执行漏洞 (SA-CORE-2019-003)(漏洞利用)
high
122423iLO 2 2.29 远程代码执行漏洞
critical
122421Open Source Point Of Sale 已储存 XSS
medium
122420Joomla! 3.9.3 之前版本的跨站脚本 (XSS) 漏洞
medium
122349Drupal 8.5.x < 8.5.11 / 8.6.x < 8.6.10 远程代码执行 (SA-CORE-2019-003)
high
122346Joomla! 2.5.0 < 3.9.3 多个漏洞
critical
122257iLO 2 <= 2.23 拒绝服务漏洞
high
122244iLO 3 < 1.88 信息泄露漏洞
low
122235Apache Struts Config Browser 插件检测
medium
122191iLO 3 < 1.85 / iLO 4 < 2.22 拒绝服务漏洞
medium
122190iLO 2 < 2.27 / iLO 3 < 1.82 / iLO 4 < 2.10 拒绝服务漏洞
medium
122189iLO 3 < 1.50 / iLO 4 < 1.13 信息泄露漏洞
high
122188iLO 3 < 1.65 / iLO 4 < 1.32 多种漏洞
medium
122187iLO 3 < 1.88 / iLO 4 < 2.44 XSS 漏洞
medium
122156OTRS 经身份验证的远程代码执行 (OSA-2017-09)
high
122095iLO 4 < 2.53 远程代码执行漏洞
critical
122032iLO 4 < 2.60 / iLO 5 < 1.30 多种漏洞
high
121621ThinkPHP 多个参数 RCE
critical
121602PHP 5.6.x < 5.6.40 多个漏洞。
critical
121573Ansible AWX WebUI 检测
info
121510PHP 7.1.x < 7.1.26 多个漏洞。
critical
121479web.config 文件信息泄露
medium
121475PHP 7.3.x < 7.3.1 多个漏洞。
critical
121472Citrix NetScaler Gateway TLS Padding Oracle 漏洞 (CTX240139)
medium
121395Cisco Small Business RV320 和 RV325 路由器信息泄露漏洞 (cisco-sa-20190123-rv-info)(远程检查)
high
121386Citrix SD-WAN Cookie 命令注入
critical
121358Kibana ESA-2018-06
medium
121357Kibana ESA-2018-08
medium
121353PHP 7.2.x < 7.2.14 多个漏洞。
critical
121352VMware ESX / ESXi 可远程访问的方法对象浏览器 API
critical
121351VMware ESX / ESXi 主机目录配置文件信息泄露
medium
121350VMware ESX / ESXi 网页数据存储浏览器默认凭证
critical
121330Jenkins < 2.150.2 LTS / 2.160 多个漏洞
high
121312Logstash ESA-2018-01
medium
121256Joomla! 扩展检测
info
121255Joomla! 扩展 ‘JCK Suite’ - ‘jckeditor’ =< 6.4.4 权限提升
high
121254Symantec (Blue Coat) Reporter CLI OS 命令注入漏洞 (SYMSA1465)
high
121252Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2019 年 1 月 CPU)
medium
121251Oracle Primavera Unifier 多个漏洞(2019 年 1 月 CPU)
critical
121249Elasticsearch ESA-2018-19
medium
121232EMC RSA Authentication Manager < 8.4 相对路径遍历 (DSA-2018-226)
high
121214Drupal 7.x < 7.62 / 8.5.x < 8.5.9 / 8.6.x < 8.6.6 多个漏洞 (SA-CORE-2019-001, SA-CORE-2019-002)
critical
121188Joomla! < 3.9.2 多个已存储的 XSS 漏洞
medium
121166Kibana ESA-2018-03
medium
121165Kibana ESA-2018-05
medium
121164Splunk 信息泄露漏洞 (SP-CAAAP5E)
medium
121163Splunk 信息泄露 (SP-CAAAP5E
medium
121110Adobe Connect <= 9.8.1 会话令牌泄露漏洞 (APSB19-05)
medium
121064EMC RSA Archer 6.x < 6.5.0.1 授权绕过漏洞
medium