Nessus 的 CGI abuses 系列

ID名称严重性
92967SonicWALL Global Management System (GMS) / Analyzer GMC 服务 XML 外部实体 (XXE) 注入
critical
92871Joomla! < 3.6.1 多个漏洞
medium
92790Splunk Enterprise < 5.0.16 / 6.0.12 / 6.1.11 / 6.2.11 / 6.3.6 / 6.4.2 或 Splunk Light < 6.4.2 多种漏洞
high
92627Dell OpenManage Server Administrator 8.2 ViewFile 目录遍历
medium
92626Drupal 编码器模块反序列化 RCE
critical
92556PHP 7.0.x < 7.0.9 多种漏洞 (httpoxy)
critical
92555PHP 5.6.x < 5.6.24 多种漏洞 (httpoxy)
critical
92554PHP 5.5.x < 5.5.38 多种漏洞 (httpoxy)
critical
92540HP UCMDB Server Java 反序列化 RCE
critical
92495Drupal 8.x < 8.1.7 PHP HTTP_PROXY 环境变量命名空间冲突漏洞 (httpoxy)
high
92465Tenable Nessus 6.x < 6.8 多个漏洞
critical
92360WP Mobile Detector Plugin for WordPress 文件上传 RCE
high
92355Drupal RESTWS 模块页面回调 RCE
critical
92322Untangle NG Firewall 检测
info
92321Untangle NG Firewall 网页验证入口 RCE
critical
92041SolarWinds Virtualization Manager 检测
info
92001Symantec Web Gateway 防病毒定义 < 20160628.037 多种漏洞 (SYM16-010)(凭据检查)
high
91916IBM WebSphere Portal 8.5.0 CF08 - CF10 < 8.5.0 CF11 PA_Theme_Creator 应用程序 XSRF
high
91899PHP 7.0.x < 7.0.8 多种漏洞
critical
91898PHP 5.6.x < 5.6.23 多种漏洞
critical
91897PHP 5.5.x < 5.5.37 多种漏洞
critical
91896Symantec Messaging Gateway 10.x < 10.6.1-4 多种漏洞 (SYM16-010)
high
91856MediaWiki 1.23.x < 1.23.14 / 1.25.x < 1.25.6 / 1.26.x < 1.26.3 多个漏洞
high
91811Apache Struts 2 REST 插件 OGNL 表达式处理 RCE
critical
91810WordPress 4.5.x < 4.5.3 多种漏洞
high
91782QlikView Server AccessPoint XML 外部实体注入
medium
91781Drupal 7.x < 7.44 / 8.x < 8.1.3 多种漏洞
high
91715Oracle GlassFish Server 请求处理远程文件泄露
medium
91714Zabbix < 2.2.12 / 2.4.8 / 3.0.1 charts.php“stime”参数资源消耗远程 DoS
medium
91488JBoss Operations Network 服务器检测
info
91459SolarWinds Server & Application Monitor (SAM) 检测
info
91443PHP 7.0.x < 7.0.7 多种漏洞
high
91442PHP 5.6.x < 5.6.22 多个漏洞
high
91441PHP 5.5.x < 5.5.36 多个漏洞
high
91349Zabbix < 2.0.18 / 2.2.13 / 3.0.3“mysql.size”参数命令注入
critical
91340VMware Aria Operations Web UI 检测
info
91131EMC RSA Authentication Manager < 8.1 SP1 Patch 14 多种漏洞
medium
91101WordPress < 4.5.2 多种漏洞 (ImageTragick)
high
91100WordPress < 4.5.0 多个漏洞
high
90922PHP 7.0.x < 7.0.6 多种漏洞
critical
90921PHP 5.6.x < 5.6.21 多种漏洞
critical
90920PHP 5.5.x < 5.5.35 多种漏洞
critical
90919Symantec Messaging Gateway 10.x < 10.6.1 管理控制台多种漏洞 (SYM16-005)
high
90774Tenable Nessus 6.0.x < 6.6 多个漏洞
medium
90705Splunk Enterprise < 5.0.15 / 6.0.11 / 6.1.10 / 6.2.9 / 6.3.3.4 或 Splunk Light < 6.2.9 / 6.3.3.4 多个漏洞 (DROWN)
critical
90685MySQL Enterprise Monitor 3.0.x < 3.0.26 / 3.1.x < 3.1.2 不明 RCE
high
90603NetIQ Sentinel 检测
info
90538Piwik < 2.16.1-rc1 多种漏洞
critical
90447ManageEngine Firewall Analyzer 检测
info
90446ManageEngine Firewall Analyzer < 12.0 多个漏洞
medium