Nessus 的 CGI abuses 系列

ID名称严重性
83817SolarWinds Orion 多种 SQLi 漏洞
high
83814eFront 检测
info
83813eFront < 3.6.15.4 Build 18023 多种漏洞
medium
83772Cisco TelePresence Server 检测
info
83741Websense TRITON 7.8 源代码泄露
medium
83740Websense TRITON 未授权文件泄露
medium
83525WP Symposium Plugin for WordPress“show”参数 SQL 注入
critical
83524WordPress forum.php 的 WP Symposium 插件中的“show”参数 SQL 注入(版本检查)
high
83519PHP 5.6.x < 5.6.9 多种漏洞
critical
83518PHP 5.5.x < 5.5.25 多种漏洞
high
83517PHP 5.4.x < 5.4.41 多种漏洞
critical
83350Magento XML-RPC XXE 任意文件泄露
medium
83348HP Operations Orchestration 10.x 远程信息泄露
low
83346通过 Web 服务器泄露 .bash_history 文件
medium
83305Magento 检测
info
83304Magento Mage_Adminhtml_Block_Report_Search_Grid 类“popularity”参数 SQLi
medium
83297MySQL Enterprise Monitor 3.0.x < 3.0.5 Apache Struts DMI 多种漏洞
critical
83296MySQL Enterprise Monitor 3.0.x < 3.0.19 Apache Struts 可预测标记 XSRF
medium
83295MySQL Enterprise Monitor 3.0.x < 3.0.11 多种漏洞
high
83294MySQL Enterprise Monitor < 2.3.20 Apache Struts 可预测的标记 XSRF
medium
83293MySQL Enterprise Monitor < 2.3.17 多种漏洞
high
83292MySQL Enterprise Monitor < 2.3.14 Apache Struts 多种漏洞
critical
83289Novell ZENworks Configuration Management < 11.3.2 远程代码执行(侵入检查)
high
83278HP Operations Orchestration 10.x 认证绕过
high
83141不支持 Request Tracker 的版本检测
critical
83140Request Tracker 4.0.x < 4.0.23 / 4.2.x < 4.2.10 多种漏洞
medium
83138WordPress <= 3.9.5 / 4.1.x < 4.1.4 / 4.2.x < 4.2.1 注释存储的 XSS
medium
83055IBM WebSphere Portal 多种漏洞(PI37356、PI37661)
medium
83053WordPress < 3.7.6/3.8.6/3.9.4/4.1.2 多种漏洞
medium
83036HP Network Automation 多种远程漏洞 (HPSBMU03264)
medium
83035PHP 5.6.x < 5.6.8 多种漏洞
critical
83034PHP 5.5.x < 5.5.24 多种漏洞
critical
83033PHP 5.4.x < 5.4.40 多种漏洞
critical
83031Fortinet FortiWeb < 5.3.5 多种漏洞
medium
82996Fortinet FortiMail < 5.0.9 / 5.1.6 / 5.2.4 HTTP 调试信息泄露
medium
82898TWiki“debugenableplugins”参数 RCE
high
82851IBM WebSphere Portal 不明的反射型 XSS (PI30620)
low
82850IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 多种漏洞
medium
82704VMware vCenter Operations Manager Web UI 默认凭据
high
82581GNU Bash 不完整修复远程代码注入 (Shellshock)
critical
82533Visualware MyConnection Server Web 检测
info
82472ManageEngine Desktop Central < 9 Build 90135 未经认证的管理员密码重置
critical
82082ManageEngine Desktop Central < 9 build 90103 XSRF
medium
82081ManageEngine Desktop Central 远程安全绕过
critical
82080ManageEngine Desktop Central 远程安全绕过(入侵检查)
critical
82079ManageEngine Desktop Central 任意文件上传和 RCE(安全校验)
high
82078ManageEngine Desktop Central statusUpdate 任意文件上传 RCE(入侵检查)
high
82029IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 / 8.5.0.0 < 8.5.0.0 CF05 多个 XSRF / XSS 漏洞(PI34987、PI33329、PI35228)
medium
82028Apache Solr < 4.10.5 'plugin.js' XSS
medium
82027PHP 5.6.x < 5.6.7 多种漏洞
critical