Nessus 的 CGI abuses 系列

ID名称严重性
82026PHP 5.5.x < 5.5.23 多种漏洞
critical
82025PHP 5.4.x < 5.4.39 多种漏洞
critical
81980Cisco Prime Security Manager 网络时间协议后台程序 (ntpd) 多种漏洞 (cisco-sa-20141222-ntpd)
high
81975Drupal 6.x < 6.35 / 7.x < 7.35 多种漏洞
medium
81919HP Universal Configuration Management Database Server 检测
info
81918HP Universal Configuration Management Database Data Flow Probe Gateway 检测
info
81917HP Universal Configuration Management Database Server 认证绕过
medium
81916HP Universal Configuration Management Database Data Flow Probe Gateway 跨站跟踪
medium
81823ManageEngine NetFlow Analyzer 检测
info
81822ManageEngine NetFlow Analyzer 默认凭据
high
81821ManageEngine NetFlow Analyzer 多种路径遍历和文件访问
medium
81818phpMyAdmin 4.0.x < 4.0.10.9 / 4.2.x < 4.2.13.2 / 4.3.x < 4.3.11.1 信息泄露漏洞 (PMASA-2015-1)
medium
81816Elasticsearch Groovy 脚本 RCE
high
81812Splunk Enterprise 6.2.x < 6.2.2 多种漏洞 (FREAK)
medium
81791NETGEAR SOAP 请求处理远程认证绕过
high
81786IBM Rational ClearQuest Web 客户端检测
info
81704ManageEngine Desktop Central NativeAppServlet UDID JSON RCE
critical
81605Oracle WebCenter Content Server 远程安全漏洞(2015 年 1 月 CPU)
medium
81603Cacti < 0.8.8c 多种漏洞
high
81602Cacti < 0.8.6f 多种漏洞
high
81601Cacti < 0.8.6e 多种漏洞
high
81575TYPO3 仅含定位标记链接远程欺骗漏洞
medium
10670通过 POST 请求造成的 PHP3 物理路径泄露
medium
81554Bugzilla 不支持的版本检测
critical
81551Symantec Data Center Security Server ‘environment.jsp’ 信息泄露 (SYM15-001)
medium
81549Symantec Data Center Security Server SQLi (SYM15-001)
medium
81548Symantec Data Center Security Web 管理界面检测
info
81547Symantec Data Center Security Web 控制台界面检测
info
81515X2Engine < 4.0 ProfileController.php 无限制文件上传漏洞
high
81514X2Engine < 3.7.4 多个漏洞
medium
81513X2Engine < 3.5.1 多种漏洞
high
81512PHP 5.6.x < 5.6.6 多种漏洞 (GHOST)
critical
81511PHP 5.5.x < 5.5.22 多种漏洞 (GHOST)
critical
81510PHP 5.4.x < 5.4.38 多种漏洞 (GHOST)
critical
81495MantisBT 1.2.x < 1.2.19 多种漏洞
high
81439CodeMeter < 5.20 本地权限升级漏洞
high
81438X2Engine < 4.2 多种漏洞
high
81437X2Engine 检测
info
81424Bugzilla < 4.0.16 / 4.2.12 / 4.4.7 / 5.0rc1 多种漏洞
medium
81405NetIQ Access Manager 4.0 < 4.0 SP1 Hotfix 3 多种漏洞
medium
81404NetIQ 访问管理器检测
info
81402ManageEngine EventLog Analyzer“agentHandler”信息泄露
medium
81384Fortinet FortiAuthenticator 默认凭据
critical
81382Fortinet FortiAuthenticator 设备 Web 界面检测
info
81381ManageEngine OpManager“probeName”SQL 注入漏洞
high
81380ManageEngine OpManager 默认凭据
high
81379Zoho ManageEngine OpManager“OPM_BVNAME”多种漏洞
high
81378ManageEngine OpManager 的多个目录遍历漏洞
high
81377ManageEngine OpManager 检测
info
81375Apache ActiveMQ Web Console 默认凭据
high