Nessus 的 CGI abuses 系列

ID名称严重性
106562EMC RSA Authentication Manager < 8.2 SP1 Patch 7 Security 控制台不明盲目 SQL 注入 (ESA-2018-002)
medium
106559Jenkins < 2.89.2 / 2.95 多个漏洞
high
106505pfSense < 2.3.4-p1 多个漏洞 (SA-17_05 / SA-17_06)
medium
106501pfSense < 2.3.1-p1 多个漏洞 (SA-16_05)
high
106494pfSense < 2.2.2 多个漏洞 (SA-15_05)
medium
106493pfSense < 2.2.1 多个漏洞 (SA-15_02 - SA-15_04)
high
106491pfSense < 2.1.5 多个漏洞 (SA-14_15 - SA-14_17)
critical
106490pfSense < 2.1.4 多个漏洞 (SA-14_08 - SA-14_12)
medium
106489pfSense < 2.1.3 远程拒绝服务漏洞 (SA-14_05)
high
106460HPE Moonshot Provisioning Manager < 1.22 多个漏洞
critical
106399Symantec (Blue Coat) Reporter 多个漏洞 (SA158)
critical
106378WordPress 3.3.x < 3.3.1 XSS 漏洞
medium
106377WordPress < 3.1.3 多个漏洞
critical
106376WordPress < 2.8.3 'wp-admin' 多个安全绕过漏洞
high
106307WordPress < 3.1.1 多个漏洞
high
106306WordPress < 3.0.4 多个 XSS 漏洞
medium
106304WordPress < 4.9.2 MediaElement.js Flash 回退 XSS
medium
106201Oracle Primavera Unifier Platform 组件不明远程问题(2018 年 1 月 CPU)
high
106103MySQL Enterprise Monitor 3.3.x < 3.3.7.3306 / 3.4.x < 3.4.5.4248 / 4.0.x < 4.0.2.5168 多个漏洞(2018 年 1 月 CPU)
high
105774PHP 7.2.x < 7.2.1 多个漏洞
medium
105773PHP 7.1.x < 7.1.13 多个漏洞
medium
105772PHP 7.0.x < 7.0.27 多个漏洞
medium
105771PHP 5.6.x < 5.6.33 多个漏洞
medium
105732Western Digital MyCloud 未经身份验证的文件上传
critical
105587IBM WebSphere Portal 信息泄露
medium
105509Symantec Messaging Gateway 10.x < 10.6.4 目录遍历漏洞 (SYM17-016)
medium
105508用于 Joomla! 的 JoomGallery < 3.3.4 SQL 注入
medium
105389GoAhead Server CGI 远程代码执行
high
105376Palo Alto Networks PAN-OS 管理界面 RCE (PAN-SA-2017-0027)
critical
105374GitHub Enterprise 管理控制台 RCE
critical
105373Citrix NetScaler 多个漏洞 (CTX230238, CTX230612)
medium
105372WP Symposium Plugin 任意文件上传
critical
105371Atlassian Bamboo 6.1.x < 6.1.6 / 6.2.x < 6.2.5 错误权限检查 RCE
critical
105358BuddyPress Plugin for WordPress < 2.9.2 信息泄露
medium
105174RegistrationMagic Plugin for WordPress < 3.7.9.3 PHP 对象注入
high
105163Flickr Gallery Plugin for WordPress < 1.5.3 PHP 对象注入
high
105162Smush Image Plugin for WordPress < 2.7.6 目录遍历
high
105159AXIS HTTP GET 堆溢出
critical
105156OTRS 经身份验证的远程代码执行 (OSA-2017-07)
high
105155OTRS 不明远程代码执行 (OSA-2017-04)
high
105108WP Smart Security Plugin for WordPress PHP 对象注入
high
105025Appointments Plugin for WordPress < 2.2.2 PHP 对象注入
high
105024Ultimate Product Catalog Plugin for WordPress < 4.2.26 PHP 对象注入
high
105023Ultimate Form Builder Lite for WordPress < 1.3.7 SQL 注入
critical
105022Slimstat Analytics Plugin for WordPress < 4.7.1 PHP 对象注入
high
105004WordPress < 4.9.1 多个漏洞
high
104900Brother 打印机 Debut 嵌入式 httpd <= 1.20 DoS
high
104897EMC RSA Authentication Manager < 8.2 SP1 Patch 6 存储型跨站脚本 (ESA-2017-152)
medium
104888Veritas NetBackup Appliance < 2.7.2 / 3.1.0 多个漏洞 (VTS17-003)
critical
104850Splunk Enterprise 6.3.x < 6.3.12 / 6.4.x < 6.4.9 / 6.5.x < 6.5.6 / 6.6 < 6.6.3.2 or 6.6.4 / 7.0.x < 7.0.0.1 多个 SAML 执行漏洞
critical