Nessus 的 CGI abuses 系列

ID名称严重性
112115ASUSTOR Data Master < 3.1.6 多个漏洞
high
112064Apache Struts CVE-2018-11776 无命名空间结果的远程代码执行 (S2-057)(远程)
high
112046Elasticsearch ESA-2018-11
high
112045Elasticsearch ESA-2018-10
medium
112044Elasticsearch ESA-2018-07
critical
112043Elasticsearch ESA-2017-19
high
112042Elasticsearch ESA-2017-18
medium
112041Elasticsearch ESA-2017-15
medium
112040Elasticsearch ESA-2017-10
medium
112039Elasticsearch ESA-2017-09
medium
112038Elasticsearch ESA-2017-06
high
112037Elasticsearch ESA-2017-03
medium
111667检测到嵌入式 HP Web 服务器
info
111604Dell iDRAC 产品多个漏洞(2018 年 6 月)
high
111603Jenkins < 2.121.2 / 2.133 多个漏洞
high
111600MySQL Enterprise Monitor 3.3.x < 3.3.9.3339 / 3.4.x < 3.4.7.4296 / 4.0.x < 4.0.4.5233 多个漏洞(2018 年 4 月 CPU)
high
111599Drupal 8.x < 8.5.6 Symfony Risky HTTP 标头限制绕过漏洞 (SA-CORE-2018-005)
medium
111593MySQL Enterprise Monitor 3.4.x < 3.4.8 / 4.0.x < 4.0.5 / 8.0.x < 8.0.1 多个漏洞(2018 年 7 月 CPU)
critical
111530Atlassian JIRA 7.6.7 / 7.7.x < 7.7.5 / 7.8.x < 7.8.5 / 7.9.x < 7.9.3 / 7.10.x < 7.10.2 XSS
medium
111351Hashicorp Consul Web UI 和 API 访问
high
111233ASUSTOR Data Master (ADM) 检测
info
111232ASUSTOR Data Master < 3.1.3 多个漏洞
critical
111231PHP 7.1.x < 7.1.20 exif_thumbnail_extract() DoS
high
111230PHP 5.6.x < 5.6.37 exif_thumbnail_extract() DoS
high
111229WordPress < 4.9.7 任意文件删除漏洞
high
111217PHP 7.3.0 [alpha|beta] < 7.3.0 多个漏洞
high
111216PHP 7.2.x < 7.2.8 在 EXIF 中释放后使用任意代码执行
critical
111215PHP 7.0.x < 7.0.31 在 EXIF 中释放后使用任意代码执行
critical
111213Oracle Primavera Unifier 多个漏洞(2018 年 7 月 CPU)
high
111212Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2018 年 7 月 CPU)
medium
111064Joomla! < 3.8.9 XSS 语言转换器模块中的漏洞
medium
111063Joomla! < 3.8.9 本地文件包含 (PHP 5.3)
high
110904Citrix NetScaler 认证绕过漏洞 (CTX232199)
high
110903Citrix NetScaler 多个漏洞 (CTX232161)
critical
110776Atlassian Bitbucket 检测
info
110775Atlassian Jira < 7.2.15 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110774Atlassian FishEye < 4.3.2 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110773Atlassian Crucible < 4.3.2 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110772Atlassian Crowd < 2.11.2 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110771Atlassian Confluence < 6.1.3 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110770Atlassian Bitbucket < 4.14.4 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110769Atlassian Bamboo < 6.0.0 OAuth 插件允许代理任意 HTTP 请求
medium
110768Kubernetes 非特权 API 访问
high
110767Kubernetes info API 访问
medium
110766Trend Micro Control Manager GetPassword() SQLi
high
110722phpMyAdmin 4.8.x < 4.8.2 漏洞 (PMASA-2018-4)
high
110612Oracle GlassFish 服务器 URL 规范化拒绝服务
high
110557VX Search HTTP POST 请求处理远程堆栈缓冲区溢出
high
110556Sync Breeze HTTP POST 请求处理远程堆栈缓冲区溢出
critical
110555Dup Scout HTTP POST 请求处理远程堆栈缓冲区溢出
critical