Nessus 的 CGI abuses 系列

ID名称严重性
102528Symantec Messaging Gateway 10.x < 10.6.3-267 多个漏洞 (SYM17-006)
high
102495Zabbix 3.2.x < 3.2.7 多个漏洞
critical
102174GoAhead System.ini 泄露
critical
102037EMC VMAX VASA Provider Virtual Appliance 文件上传 RCE
critical
102036EMC VMAX VASA Provider Virtual Appliance < 8.4.0 文件上传 RCE
critical
102017Joomla! 1.0.0 < 3.7.4 多个漏洞
high
101901Oracle Primavera Unifier 多个漏洞(2017 年 7 月 CPU)
medium
101900Oracle Primavera P6 企业项目组合管理 (EPPM) 多个漏洞(2017 年 7 月 CPU)
critical
101899Oracle Primavera Gateway 多个漏洞(2017 年 7 月 CPU)
critical
101896Oracle WebCenter Content Server 多个漏洞(2017 年 7 月 CPU)
high
101895MySQL Enterprise Monitor 3.2.x < 3.2.8.2223 / 3.3.x < 3.3.4.3247 多个漏洞(2017 年 7 月 CPU)
critical
101847EMC RSA Authentication Manager < 8.2 SP1 Patch 2 自助服务控制台暴力破解 PIN 泄露 (ESA-2017-084)
medium
101842WordPress 插件检测
info
101841WordPress 过时插件检测
info
101813Linksys 智能 Wi-Fi 路由器 CGI 脚本信息泄露
medium
101812Linksys 智能 Wi-Fi 路由器默认凭证
critical
101530EMC Data Protection Advisor < 6.4 多个漏洞
high
101527PHP 7.1.x < 7.1.7 多个漏洞
critical
101526PHP 7.0.x < 7.0.21 多个漏洞
critical
101525PHP 5.6.x < 5.6.31 多个漏洞
critical
101397DNN (DotNetNuke) 5.2.0 < 9.1.1 多个漏洞
high
101396DNN (DotNetNuke) 3.0.0 < 9.1.0 SWF 文件处理 XSS
medium
101395Adobe Connect < 9.6.2 多个漏洞 (APSB17-22)
high
101355Belkin N750 路由器命令注入
critical
101305EMC RSA Archer WebUI 检测
info
101304EMC RSA Archer < 6.2.0.2 多个漏洞
high
101303WP Statistics Plugin for WordPress 'functions.php' wp_statistics_searchengine_query() SQLi
high
101302WP Statistics Plugin for WordPress < 12.0.8 'functions.php' wp_statistics_searchengine_query() SQLi
high
101299HP SiteScope 多个漏洞 (HPESBGN03763)
high
101300Joomla! 1.7.3 < 3.7.3 多个漏洞
high
101158Symantec Messaging Gateway 10.x < 10.6.3-266 多个漏洞 (SYM17-004)
critical
101111HooToo HT-TM06 TripMate Elite 网页服务器 'protocol.csp' HTTP Cookie 标头处理 RCE
medium
101090Check_MK 服务器 WebUI 检测
info
101088Check_MK Agent Linux 1.2.3i < 1.2.5i3 任意文件泄露
medium
101087Check_MK 1.2.4 < 1.2.4p4 / 1.2.5 < 1.2.5i4 多个漏洞
high
101086Check_MK 1.2.2 < 1.2.2p3 / 1.2.3 < 1.2.3i5 多个漏洞
medium
101063Drupal 7.x < 7.56 / 8.x < 8.3.4 多个漏洞 (SA-CORE-2017-003)
critical
101026Atlassian Bamboo 5.x < 5.15.7 / 6.0.x < 6.0.1 错误权限检查 RCE
high
101025Elasticsearch 不受限访问信息泄露
medium
100934DNN (DotNetNuke) < 7.4.1 管理验证绕过漏洞
critical
100846Sophos Web Appliance < 4.3.1 多个远程命令注入漏洞
high
100844Splunk Enterprise < 5.0.19 / 6.0.15 / 6.1.14 / 6.2.14 / 6.3.11 错误消息伪造
medium
100842Adobe Captivate 测验报告功能 'internalserverread.php’ 远程文件泄露 (APSB17-19)
high
100841Adobe Captivate 测验报告功能 'internalServerReporting.php' 文件上传 RCE
high
100805PHP 7.1.x < 7.1.6 多个漏洞
critical
100804PHP 7.0.x < 7.0.20 多个漏洞
critical
100789Serendipity < 2.1.1 多个漏洞
critical
100615Zabbix 2.0.x < 2.0.21 / 2.2.x < 2.2.18 / 3.0.x < 3.0.9 / 3.2.x < 3.2.5 多个漏洞
high
100597Alt-N MDaemon Remote Administration 检测
info
100596Alt-N MDaemon WebAdmin 不支持版本检测
critical