Nessus 的 CGI abuses 系列

ID名称严重性
117601Apache ActiveMQ 5.x < 5.14.0 ActiveMQ Fileserver Web 应用程序远程代码执行 (Xbash)
critical
117500PHP 7.2.x < 7.2.10 传输编码参数 XSS 漏洞
medium
117499PHP 7.1.x < 7.1.22 传输编码参数 XSS 漏洞
medium
117498PHP 7.0.x < 7.0.32 传输编码参数 XSS 漏洞
medium
117497PHP 5.6.x < 5.6.38 传输编码参数 XSS 漏洞
medium
117483Apache ActiveMQ 客户端 5.x < 5.15.6 TLS 主机名验证漏洞
high
117482Apache ActiveMQ 5.14.x - 5.15.2 OpenWire 信息泄露
low
117462Zinwave Series 3000 DAS Web 界面默认凭据
critical
117338Atlassian JIRA ProfileLinkUserFormat 信息泄露漏洞
medium
117337Jenkins < 2.121.3 / 2.138 多个漏洞
medium
112214Ansible Tower WebUI 检测
info
112213Ansible Tower 不受支持的版本
critical
112212Ansible Tower 3.1.x < 3.1.8 / 3.2.x < 3.2.6 CSRF 漏洞
high
112211EMC RSA Archer 6.1.x, 6.2.x, 6.3.x < 6.3.0.7 和 6.4.x < 6.4.0.1 SQL 注入漏洞
medium
112210PHP Xdebug 模块未认证 RCE(漏洞利用)
critical
112192Apache ActiveMQ 5.x < 5.15.5 多种漏洞
critical
112160Joomla! < 3.8.12 多个漏洞
critical
112115ASUSTOR Data Master < 3.1.6 多个漏洞
high
112064Apache Struts CVE-2018-11776 无命名空间结果的远程代码执行 (S2-057)(远程)
high
112046Elasticsearch ESA-2018-11
high
112045Elasticsearch ESA-2018-10
medium
112044Elasticsearch ESA-2018-07
critical
112043Elasticsearch ESA-2017-19
high
112042Elasticsearch ESA-2017-18
medium
112041Elasticsearch ESA-2017-15
medium
112040Elasticsearch ESA-2017-10
medium
112039Elasticsearch ESA-2017-09
medium
112038Elasticsearch ESA-2017-06
high
112037Elasticsearch ESA-2017-03
medium
111667检测到嵌入式 HP Web 服务器
info
111604Dell iDRAC 产品多个漏洞(2018 年 6 月)
high
111603Jenkins < 2.121.2 / 2.133 多个漏洞
high
111600MySQL Enterprise Monitor 3.3.x < 3.3.9.3339 / 3.4.x < 3.4.7.4296 / 4.0.x < 4.0.4.5233 多个漏洞(2018 年 4 月 CPU)
high
111599Drupal 8.x < 8.5.6 Symfony Risky HTTP 标头限制绕过漏洞 (SA-CORE-2018-005)
medium
111593MySQL Enterprise Monitor 3.4.x < 3.4.8 / 4.0.x < 4.0.5 / 8.0.x < 8.0.1 多个漏洞(2018 年 7 月 CPU)
critical
111530Atlassian JIRA 7.6.7 / 7.7.x < 7.7.5 / 7.8.x < 7.8.5 / 7.9.x < 7.9.3 / 7.10.x < 7.10.2 XSS
medium
111351Hashicorp Consul Web UI 和 API 访问
high
111233ASUSTOR Data Master (ADM) 检测
info
111232ASUSTOR Data Master < 3.1.3 多个漏洞
critical
111231PHP 7.1.x < 7.1.20 exif_thumbnail_extract() DoS
high
111230PHP 5.6.x < 5.6.37 exif_thumbnail_extract() DoS
high
111229WordPress < 4.9.7 任意文件删除漏洞
high
111217PHP 7.3.0 [alpha|beta] < 7.3.0 多个漏洞
high
111216PHP 7.2.x < 7.2.8 在 EXIF 中释放后使用任意代码执行
critical
111215PHP 7.0.x < 7.0.31 在 EXIF 中释放后使用任意代码执行
critical
111213Oracle Primavera Unifier 多个漏洞(2018 年 7 月 CPU)
high
111212Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2018 年 7 月 CPU)
medium
111064Joomla! < 3.8.9 XSS 语言转换器模块中的漏洞
medium
111063Joomla! < 3.8.9 本地文件包含 (PHP 5.3)
high
110904Citrix NetScaler 认证绕过漏洞 (CTX232199)
high