Nessus 的 CGI abuses 系列

ID名称严重性
101355Belkin N750 路由器命令注入
critical
101305EMC RSA Archer WebUI 检测
info
101304EMC RSA Archer < 6.2.0.2 多个漏洞
high
101303WP Statistics Plugin for WordPress 'functions.php' wp_statistics_searchengine_query() SQLi
high
101302WP Statistics Plugin for WordPress < 12.0.8 'functions.php' wp_statistics_searchengine_query() SQLi
high
101299HP SiteScope 多个漏洞 (HPESBGN03763)
high
101300Joomla! 1.7.3 < 3.7.3 多个漏洞
high
101158Symantec Messaging Gateway 10.x < 10.6.3-266 多个漏洞 (SYM17-004)
critical
101111HooToo HT-TM06 TripMate Elite 网页服务器 'protocol.csp' HTTP Cookie 标头处理 RCE
medium
101090Check_MK 服务器 WebUI 检测
info
101088Check_MK Agent Linux 1.2.3i < 1.2.5i3 任意文件泄露
medium
101087Check_MK 1.2.4 < 1.2.4p4 / 1.2.5 < 1.2.5i4 多个漏洞
high
101086Check_MK 1.2.2 < 1.2.2p3 / 1.2.3 < 1.2.3i5 多个漏洞
medium
101063Drupal 7.x < 7.56 / 8.x < 8.3.4 多个漏洞 (SA-CORE-2017-003)
critical
101026Atlassian Bamboo 5.x < 5.15.7 / 6.0.x < 6.0.1 错误权限检查 RCE
high
101025Elasticsearch 不受限访问信息泄露
medium
100934DNN (DotNetNuke) < 7.4.1 管理验证绕过漏洞
critical
100846Sophos Web Appliance < 4.3.1 多个远程命令注入漏洞
high
100844Splunk Enterprise < 5.0.19 / 6.0.15 / 6.1.14 / 6.2.14 / 6.3.11 错误消息伪造
medium
100842Adobe Captivate 测验报告功能 'internalserverread.php’ 远程文件泄露 (APSB17-19)
high
100841Adobe Captivate 测验报告功能 'internalServerReporting.php' 文件上传 RCE
high
100805PHP 7.1.x < 7.1.6 多个漏洞
critical
100804PHP 7.0.x < 7.0.20 多个漏洞
critical
100789Serendipity < 2.1.1 多个漏洞
critical
100615Zabbix 2.0.x < 2.0.21 / 2.2.x < 2.2.18 / 3.0.x < 3.0.9 / 3.2.x < 3.2.5 多个漏洞
high
100597Alt-N MDaemon Remote Administration 检测
info
100596Alt-N MDaemon WebAdmin 不支持版本检测
critical
100595Alt-N MDaemon Remote Administration 13.0.x < 13.0.8 RCE (MD041917) (EASYBEE)
critical
100594Fortinet FortiAnalyzer / FortiManager 5.4.x < 5.4.3 公开重定向 (FG-IR-17-014)
medium
100421PHP 7.1.x < 7.1.5 多个漏洞
critical
100420PHP 7.0.x < 7.0.19 多个漏洞
critical
100387Cobalt RaQ4 管理界面 backup.cgi 命令执行 (EXTINCTSPINACH)
critical
100385Joomla! 3.7.x < 3.7.1 fields.php getListQuery() 方法 SQLi
critical
101301Veritas NetBackup Appliance 2.7.x / 3.0.x 远程命令执行 (VTS17-005)(漏洞利用)
critical
100321NETGEAR 多模式 PHP 远程命令注入
critical
100298WordPress < 4.7.5 多个漏洞
high
100297Pivotal RabbitMQ Management Plugin 检测
info
100296Pivotal RabbitMQ Management Plugin 3.4.x / 3.5.x / 3.6.x < 3.6.9 多个漏洞
medium
100273Veritas NetBackup Appliance 2.7.x / 3.0.x 远程命令执行 (VTS17-005)
critical
100222IBM WebSphere Portal 跨站重定向
high
100220Atlassian JIRA 4.2.4 < 6.3.0 多个漏洞
critical
100159HP Network Automation 9.x, 10.x < 10.00.022 / 10.1x.x < 10.11.03 / 10.20.x < 10.21.01 多个漏洞
critical
100028WordPress 2.3.0 - 4.8.3 未经授权的密码重置
high
99986Atlassian Confluence 6.0.x < 6.0.7 草稿 diff REST 信息泄露
high
99984Jenkins < 2.46.2 / 2.57 and Jenkins Enterprise < 1.625.24.1 / 1.651.24.1 / 2.7.24.0.1 / 2.46.2.1 多个漏洞
critical
99983Kaa IoT 管理服务器检测
info
99933Bitrix 产品和模块检测
info
99932Bitrix bitrix.xscan 模块 < 1.0.4 bitrix.xscan_worker.php 'file' 参数路径遍历文件泄露
medium
99931Bitrix bitrix.mpbuilder 模块 < 1.0.12 bitrix.mpbuilder_step2.php 'work[]' 路径遍历文件包含
high
99762DNN (DotNetNuke) 6.2.x < 9.0.2 用户配置文件信息泄露
medium