Nessus 的 CGI abuses 系列

ID名称严重性
81374Apache ActiveMQ 5.x < 5.10.1 / 5.11.0 多种漏洞
high
81316Citrix NetScaler 不明远程未授权访问 (CTX200254)
medium
81260Graylog2 默认凭据
high
81259Graylog2 LDAP 认证绕过漏洞
medium
81258Graylog2 Web 界面检测
info
81206HP SiteScope 11.1x < 11.13 或 11.2x < 11.24 IP3 远程权限升级
high
81182FreePBX /recordings/index.php 'ari_auth' Cookie 认证绕过
critical
81181Atmail Webmail 7.x < 7.2.2 多种漏洞
medium
81180Atmail Webmail 不受支持的版本检测
critical
81166Pandora FMS <= 5.1 SP1 XSS
medium
81148Pandora FMS <= 5.0 SP2 SQLi
high
81082PHP 5.6.x < 5.6.5 多种漏洞
critical
81081PHP 5.5.x < 5.5.21 多种漏洞
critical
81080PHP 5.4.x < 5.4.37 多种漏洞
high
81023Oracle OpenSSO SAML 多种漏洞(2015 年 1 月 CPU)
low
81001Oracle Real User Experience Insight 2014 年 10 月 CPU
medium
81000Oracle Real User Experience Insight 检测
info
80962ManageEngine Password Manager Pro < 7.0 Build 7003 SQL 注入
high
80961ManageEngine Password Manager Pro 默认凭据
high
80960ManageEngine Password Manager Pro 6.5 < 7.1 Build 7105 SQL 盲注
medium
80959ManageEngine Password Manager Pro 检测
info
80914MantisBT 1.2.x < 1.2.18 多种漏洞
high
80913MantisBT 1.2.13 - 1.2.16“admin_config_report.php”SQLi
medium
80866IBM Endpoint Manager 移动设备管理组件中未经认证的远程代码执行 (swg21691701)
high
80865IBM Endpoint Manager Enrollment 和 Apple iOS Management Extender 检测。
info
80863ALCASAR“index.php”构建的 HTTP 标头 RCE
high
80862ALCASAR 检测
info
80554Lexmark MarkVision Enterprise GfdFileUploadServerlet RCE 漏洞
critical
80475WordPress 的多个幻灯片插件“img”参数本地文件包含漏洞
medium
80442Dell iDRAC 产品 IPMI 任意命令注入漏洞
medium
80358Centreon“insertLog()”函数 RCE
high
80357Centreon < 2.5.4 多种漏洞
high
80334IBM 网络安全保护 XGS 默认凭据
critical
80332PHP 5.6.x < 5.6.4“process_nested_data”RCE
high
80331PHP 5.5.x < 5.5.20“process_nested_data”RCE
high
80330PHP 5.4.x < 5.4.36“process_nested_data”RCE
high
80199IBM 网络安全保护 XGS 远程代码执行 (swg21690823)(受信任的攻击)
medium
80226Centreon GetXMLTrapsForVendor.php“mnftr_id”参数 SQL 注入
critical
80225Centreon 默认管理员密码
high
80224Centreon < 2.5.3 多种漏洞
critical
80223Centreon 2.3.3 < 2.4.0 menuXML.php“menu”参数 SQL 注入
medium
80221Centreon 检测
info
80121MediaWiki < 1.19.22 / 1.22.14 / 1.23.7 多种漏洞
high
80118Symantec Web Gateway < 5.2.2 认证操作系统命令注入 (SYM14-016)
medium
80084Visual Mining NetCharts Server 默认凭据 (Web UI)
high
80083Visual Mining NetCharts Server 任意文件上传
high
79797phpMyAdmin 4.0.x < 4.0.10.7 / 4.1.x < 4.1.14.8 / 4.2.x < 4.2.13.1 多种漏洞 (PMASA-2014-17 - PMASA-2014-18)
medium
79724Splunk Enterprise 5.0.x < 5.0.10 / 6.1.x < 6.1.4 多种漏洞
medium
79723Splunk Enterprise 6.0.x < 6.0.7 多种漏洞 (POODLE)
low
79722Splunk Enterprise 6.0.x < 6.0.6 多种漏洞
medium