Nessus 的 CGI abuses 系列

ID名称严重性
85298PHP 5.4.x < 5.4.44 多种漏洞
high
85243WordPress < 4.2.4 多个漏洞
high
85222Atlassian JIRA < 5.1.5 SOAP API 任意文件覆盖
high
85220Atlassian JIRA 4.3.x < 5.1.1 多个开放重定向漏洞
medium
85219Atlassian JIRA 4.2.x < 5.1 XSRF
medium
85218Atlassian JIRA < 5.0.7 权限升级
high
85216Atlassian JIRA < 4.2.2 开放重定向
medium
85160McAfee ePolicy Orchestrator SSL/TLS 证书验证安全绕过漏洞
medium
85082WordPress < 3.7.9 / 3.8.9 / 3.9.7 / 4.1.6 / 4.2.3 多种漏洞
medium
85007Accellion Secure File Transfer 设备检测
info
85006Accellion Secure File Transfer Appliance“statecode”Cookie 远程文件泄露
high
85005Accellion Secure File Transfer Appliance“oauth_token”参数远程命令执行
critical
84961Puppet Enterprise 3.7.x < 3.8.1 / 3.8.x < 3.8.1 多种漏洞
medium
84960Puppet Enterprise 3.x < 3.8.1 多种漏洞 (Logjam)
critical
84920Fortinet FortiAnalyzer 5.0.x < 5.0.8 警报电子邮件明文密码泄露
low
84919Fortinet FortiAnalyzer 5.0.x < 5.0.3 LDAP 认证绕过
critical
84918Trend Micro Threat Intelligence Manager Web 控制台检测
info
84917Trend Micro Threat Intelligence Manager sampleReporting.php ‘fakename’ 参数文件泄露
high
84673PHP 5.6.x < 5.6.11 多种漏洞 (BACKRONYM)
critical
84672PHP 5.5.x < 5.5.27 多种漏洞 (BACKRONYM)
critical
84671PHP 5.4.x < 5.4.43 多种漏洞 (BACKRONYM)
critical
84622Joomla! 3.x < 3.4.2 多种漏洞
medium
84573IBM WebSphere Portal 活动内容过滤 XSS (PI38732)
medium
84572IBM WebSphere Portal JCR 信息泄露 (PI36150)
medium
84571IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF17 多种漏洞
medium
84549Cacti < 0.8.8d 多种漏洞
high
84431AVG Internet Security 2013.x < 2013.3495 / 2015.x < 2015.5557 本地权限升级
high
84364PHP 5.6.x < 5.6.10 多种漏洞
critical
84363PHP 5.5.x < 5.5.26 多种漏洞
critical
84362PHP 5.4.x < 5.4.42 多种漏洞
critical
84292Drupal 7.x < 7.38 多种漏洞
medium
84291Drupal 6.x < 6.36 OpenID 安全绕过
medium
84289PCS Daemon (pcsd) Cookie 签名多种漏洞
medium
84242ManageEngine Applications Manager IT360UtilitiesServlet SQLi
critical
84241ManageEngine Applications Manager DowntimeSchedulerServlet“TASKID”伪装 SQLi
critical
84217phpMoAdmin saveObject 远程命令执行
high
84216phpMoAdmin 检测
info
84196HP WebInspect REST API 未授权的访问
high
84164MediaWiki < 1.19.24 / 1.23.9 / 1.24.2 多种漏洞
medium
84089HP SiteScope 日志分析工具远程权限升级(凭据检查)
high
84088HP SiteScope 日志分析工具远程权限升级(无凭据检查)
high
84086D-Link 路由器 HNAP GetDeviceSettings 远程命令执行
critical
84019WordPress 不支持的版本检测
critical
84017ManageEngine 应用程序管理器 FailOverHelperServlet“fileName”参数任意文件泄露
medium
84009应用于 Exchange Web 控制台检测的 Trend Micro ScanMail
info
83992Splunk Enterprise 5.0.x < 5.0.13 / 6.0.x < 6.0.9 / 6.1.x < 6.1.8 OpenSSL 漏洞 (FREAK)
high
83956Jenkins < 1.565.3 / 1.586 多种漏洞
medium
83953McAfee Managed Agent 4.6.x < 4.8.0.1938 / 5.0.x < 5.0.1 日志查看点击劫持 (SB10094)
medium
83873IBM WebSphere Portal 不明的开放重定向 (PI38632)
medium
83872IBM WebSphere Portal 8.5.0 < 8.5.0 CF06 多种漏洞
medium