Nessus 的 CGI abuses 系列

ID名称严重性
103987Oracle WebCenter Content Server 组件不明问题(2017 年 10 月 CPU)
high
103928NUUO NVR Web 界面 RCE
critical
103874SolarWinds Log and Event Manager < 6.3.1 热修复 4 不安全 HTTP 更新下载 MitM 代码执行
high
103818EMC RSA Archer < 6.2.0.5 多个漏洞
high
103789D-Link DIR 路由器身份验证绕过
high
103732HP UCMDB Server BeanUtils Java 反序列化 RCE
high
103568IBM WebSphere Portal (swg22008586)
high
103536MySQL Enterprise Monitor 3.2.x < 3.2.9.2249 / 3.3.x < 3.3.5.3292 / 3.4.x < 3.4.3.4225 多个漏洞(2017 年 10 月 CPU)
high
103513Grandstream 手机 Web UI 信息泄露
medium
103504Apache Solr < 6.6.1 Kerberos 插件授权标记处理远程信息泄露
high
103467Citrix NetScaler 身份验证绕过漏洞 (CTX227928)
high
103383Joomla! 1.5.0 < 3.8.0 多个漏洞
critical
103382EMC Data Protection Advisor < 6.4.130 硬编码密码漏洞
critical
103358WordPress < 4.8.2 多个漏洞
critical
103219D-Link DIR 路由器缺少验证检查
critical
103188IBM BigFix Remote Control < 9.1.4 身份验证绕过
high
103114D-Link DIR 850L 路由器本地文件包含
critical
103054Ivanti Policy Secure 检测
info
103050Western Digital TV 多个漏洞
high
102978Cisco Unified Operations Manager 8.6 SQL 注入漏洞
medium
102977Apache Struts 2 REST Plugin XStream XML 请求反序列化 RCE
high
102959HP Operations Orchestration 10.x < 10.80 远程代码执行
critical
102918Apache Struts 2.3.x Struts 1 插件 RCE(远程)
critical
102916AT&T U-verse Arris Modems NVG589 / NVG599 / 5268AC 多个漏洞 (SharknATTo)
critical
102862SolarWinds Log and Event Manager < 6.3.1 热修复 3 越狱和权限提升
high
102803HP iLO 4 <= 2.52 RCE
critical
102714Drupal 8.x < 8.3.7 多个漏洞 (SA-CORE-2017-004)
critical
102528Symantec Messaging Gateway 10.x < 10.6.3-267 多个漏洞 (SYM17-006)
high
102495Zabbix 3.2.x < 3.2.7 多个漏洞
critical
102174GoAhead System.ini 泄露
critical
102037EMC VMAX VASA Provider Virtual Appliance 文件上传 RCE
critical
102036EMC VMAX VASA Provider Virtual Appliance < 8.4.0 文件上传 RCE
critical
102017Joomla! 1.0.0 < 3.7.4 多个漏洞
high
101901Oracle Primavera Unifier 多个漏洞(2017 年 7 月 CPU)
medium
101900Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2017 年 7 月 CPU)
critical
101899Oracle Primavera Gateway 多个漏洞(2017 年 7 月 CPU)
critical
101896Oracle WebCenter Content Server 多个漏洞(2017 年 7 月 CPU)
high
101895MySQL Enterprise Monitor 3.2.x < 3.2.8.2223 / 3.3.x < 3.3.4.3247 多个漏洞(2017 年 7 月 CPU)
critical
101847EMC RSA Authentication Manager < 8.2 SP1 Patch 2 自助服务控制台暴力破解 PIN 泄露 (ESA-2017-084)
high
101842WordPress 插件检测
info
101841WordPress 过时插件检测
info
101813Linksys 智能 Wi-Fi 路由器 CGI 脚本信息泄露
medium
101812Linksys 智能 Wi-Fi 路由器默认凭证
critical
101530EMC Data Protection Advisor < 6.4 多个漏洞
medium
101527PHP 7.1.x < 7.1.7 多个漏洞
critical
101526PHP 7.0.x < 7.0.21 多个漏洞
critical
101525PHP 5.6.x < 5.6.31 多个漏洞
critical
101397DNN (DotNetNuke) 5.2.0 < 9.1.1 多个漏洞
high
101396DNN (DotNetNuke) 3.0.0 < 9.1.0 SWF 文件处理 XSS
medium
101395Adobe Connect < 9.6.2 多个漏洞 (APSB17-22)
high