Nessus 的 CGI abuses 系列

ID名称严重性
100595Alt-N MDaemon Remote Administration 13.0.x < 13.0.8 RCE (MD041917) (EASYBEE)
critical
100594Fortinet FortiAnalyzer / FortiManager 5.4.x < 5.4.3 公开重定向 (FG-IR-17-014)
medium
100421PHP 7.1.x < 7.1.5 多个漏洞
critical
100420PHP 7.0.x < 7.0.19 多个漏洞
critical
100387Cobalt RaQ4 管理界面 backup.cgi 命令执行 (EXTINCTSPINACH)
critical
100385Joomla! 3.7.x < 3.7.1 fields.php getListQuery() 方法 SQLi
critical
101301Veritas NetBackup Appliance 2.7.x / 3.0.x 远程命令执行 (VTS17-005)(漏洞利用)
critical
100321NETGEAR 多模式 PHP 远程命令注入
critical
100298WordPress < 4.7.5 多个漏洞
high
100297Pivotal RabbitMQ Management Plugin 检测
info
100296Pivotal RabbitMQ Management Plugin 3.4.x / 3.5.x / 3.6.x < 3.6.9 多个漏洞
high
100273Veritas NetBackup Appliance 2.7.x / 3.0.x 远程命令执行 (VTS17-005)
critical
100222IBM WebSphere Portal 跨站重定向
high
100220Atlassian JIRA 4.2.4 < 6.3.0 多个漏洞
critical
100159HP Network Automation 9.x, 10.x < 10.00.022 / 10.1x.x < 10.11.03 / 10.20.x < 10.21.01 多个漏洞
critical
100028WordPress 2.3.0 - 4.8.3 未经授权的密码重置
medium
99986Atlassian Confluence 6.0.x < 6.0.7 草稿 diff REST 信息泄露
high
99984Jenkins < 2.46.2 / 2.57 and Jenkins Enterprise < 1.625.24.1 / 1.651.24.1 / 2.7.24.0.1 / 2.46.2.1 多个漏洞
critical
99983Kaa IoT 管理服务器检测
info
99933Bitrix 产品和模块检测
info
99932Bitrix bitrix.xscan 模块 < 1.0.4 bitrix.xscan_worker.php 'file' 参数路径遍历文件泄露
medium
99931Bitrix bitrix.mpbuilder 模块 < 1.0.12 bitrix.mpbuilder_step2.php 'work[]' 路径遍历文件包含
high
99762DNN (DotNetNuke) 6.2.x < 9.0.2 用户配置文件信息泄露
medium
99731Adobe ColdFusion BlazeDS Java 对象反序列化 RCE
critical
99730Trend Micro Control Manager cgiShowClientAdm 安全绕过
high
99707Splunk Enterprise 6.4.x < 6.4.7 多种漏洞
medium
99691Joomla! < 3.7.0 多个漏洞
medium
99690Drupal 8.x < 8.2.8 / 8.3.x < 8.3.1 访问绕过漏洞 (SA-CORE-2017-002)
high
99664Apache ActiveMQ 5.x < 5.14.5 ControlCommand DoS
low
99663phpMyAdmin 4.6.x < 4.6.3 多种漏洞 (PMASA-2016-17 - PMASA-2016-28)
critical
99662phpMyAdmin 4.4.x < 4.4.15.7 多个漏洞 (PMASA-2016-17, PMASA-2016-19, PMASA-2016-21 - PMASA-2016-24, PMASA-2016-26 - PMASA-2016-28)
critical
99661phpMyAdmin 4.0.x < 4.0.10.16 多个漏洞 (PMASA-2016-17, PMASA-2016-22 - PMASA-2016-24, PMASA-2016-26 - PMASA-2016-28)
critical
99595Tenable Appliance < 4.5.0 Web UI simpleupload.py 远程命令执行 (TNS-2017-07)
critical
99593MySQL Enterprise Monitor 3.1.x < 3.1.7.8023 / 3.2.x < 3.2.7.1204 / 3.3.x < 3.3.3.1199 多个漏洞(2017 年 4 月 CPU)
critical
99592Powershell Empire 检测
info
99280phpMyAdmin 4.0.x < 4.0.10.19 / 4.4.x < 4.4.15.10 / 4.6.x < 4.6.6 多个漏洞 (PMASA-2017-1 - PMASA-2017-7)
critical
99235Splunk Enterprise < 5.0.18 / 6.0.14 / 6.1.13 / 6.2.13.1 / 6.3.10 / 6.4.6 / 6.5.3 / Splunk Light < 6.5.3 多个漏洞
low
97942Drupal 8.x < 8.2.7 多个漏洞 (SA-2017-001)
high
97895Kodi 媒体播放器检测
info
97894Kodi 本地文件包含信息泄露
high
97665NetGain Enterprise Manager 检测
info
97664NetGain Enterprise Manager 命令注入
critical
97635WordPress < 4.7.3 多个漏洞
medium
97610Apache Struts 2.3.5 - 2.3.31 / 2.5.x < 2.5.10.1 Jakarta Multipart 解析器 RCE(远程)
critical
97609Jenkins < 2.44 / 2.32.x < 2.32.2、Jenkins Operations Center < 1.625.22.1 / 2.7.22.0.1 / 2.32.2.1 和 Jenkins Enterprise < 1.651.22.1 / 2.7.22.0.1 / 2.32.2.1 多个漏洞
critical
97526Splunk Enterprise 6.4.x < 6.4.6 存储 XSS 漏洞
medium
97354PHP 7.1.x < 7.1.2 多个漏洞
critical
97353PHP 7.0.x < 7.0.16 多个漏洞
critical
97224Trend Micro Control Manager download.php 文件泄露
high
97210WordPress 4.7.x < 4.7.2 REST API 'id' 参数权限提升
high