Nessus 的 CGI abuses 系列

ID名称严重性
110903Citrix NetScaler 多个漏洞 (CTX232161)
critical
110776Atlassian Bitbucket 检测
info
110775Atlassian Jira < 7.2.15 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110774Atlassian FishEye < 4.3.2 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110773Atlassian Crucible < 4.3.2 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110772Atlassian Crowd < 2.11.2 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110771Atlassian Confluence < 6.1.3 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110770Atlassian Bitbucket < 4.14.4 OAuth 插件 IconUriServlet 内部网络资源泄露 CSRF
medium
110769Atlassian Bamboo < 6.0.0 OAuth 插件允许代理任意 HTTP 请求
medium
110768Kubernetes 非特权 API 访问
high
110767Kubernetes info API 访问
medium
110766Trend Micro Control Manager GetPassword() SQLi
high
110722phpMyAdmin 4.8.x < 4.8.2 漏洞 (PMASA-2018-4)
high
110612Oracle GlassFish 服务器 URL 规范化拒绝服务
high
110557VX Search HTTP POST 请求处理远程堆栈缓冲区溢出
high
110556Sync Breeze HTTP POST 请求处理远程堆栈缓冲区溢出
critical
110555Dup Scout HTTP POST 请求处理远程堆栈缓冲区溢出
critical
110554Disk Sorter HTTP POST 请求处理远程堆栈缓冲区溢出
critical
110553Disk Savvy HTTP POST 请求处理远程堆栈缓冲区溢出
critical
110482WordPress 的 UserPro 插件 up_auto_log 参数远程认证绕过
critical
110417IBM InfoSphere Information Governance Catalog 检测
info
110416IBM InfoSphere IGC 多个漏洞
high
110326NetApp OnTAP Web 检测
info
110287CyberArk Password Vault Web Access .NET 对象反序列化
critical
110227Joomla! < 3.8.8 多个漏洞
critical
110192Oracle GlassFish 服务器路径遍历
high
110125Atlassian JIRA 7.6.5 / 7.7.x < 7.7.4 / 7.8.x < 7.8.4 / 7.9.x < 7.9.2 多个漏洞 (SB18-141)
medium
109943Logstash JSON API 检测
info
109942Kibana 检测
info
109941Elasticsearch 检测
info
109921Ivanti Connect Secure 检测
info
109917HP Service Manager 9.30.x / 9.31.x / 9.32.x / 9.33.x / 9.34.x / 9.35.x < 9.35.6007 / 9.40.x / 9.41.x < 9.41.6000 / 9.50.x / 9.51.x 远程 SQL 注入
medium
109914HP Network Automation 10.0x < 10.00.023 / 10.1x < 10.11.06 / 10.2x < 10.21.05 / 10.3x < 10.30.03 / 10.4x < 10.40.01 / 10.5x < 10.50.01 多个漏洞
high
109726Adobe Connect <= 9.7.4 敏感信息泄露漏洞 (APSB18-18)
high
109683EMC RSA Authentication Manager < 8.3 Patch 1 多个漏洞 (DSA-2018-086)
high
109579PHP 7.2.x < 7.2.5 堆栈缓冲区溢出
high
109578PHP 7.1.x < 7.1.17 多个漏洞
high
109577PHP 7.0.x < 7.0.30 多个漏洞
high
109576PHP 5.6.x < 5.6.36 多个漏洞
high
109575SonicWALL Global Management System (GMS) / Analyzer sgms Webapp 文件删除
high
109551Jenkins < 2.107.2 / 2.116 多个漏洞
medium
109344Drupal 7.x < 7.59 / 8.4.x < 8.4.8 / 8.5.x < 8.5.3 远程代码执行漏洞 (SA-CORE-2018-004)
critical
109320Atlassian JIRA < 4.2.1 多个漏洞
medium
109319Atlassian JIRA < 4.2 多个漏洞
medium
109318Atlassian JIRA 不支持的版本检测(已弃用)
critical
109208Dell iDRAC 产品多个漏洞 (Mar 2018)
critical
109164Oracle Primavera Unifier 多个漏洞(2018 年 4 月 CPU)
critical
109163Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2018 年 4 月 CPU)
high
109059Belkin N750 Router 1.10.22 命令注入
critical
109041Drupal 远程代码执行漏洞 (SA-CORE-2018-002)(漏洞利用)
critical