Nessus 的 CGI abuses 系列

ID名称严重性
94051Drupal 8.x < 8.1.10 多个漏洞
medium
93844HP Network Automation RMI Registry Java 对象反序列化 RCE
high
93657PHP 7.0.x < 7.0.11 多个漏洞
critical
93656PHP 5.6.x < 5.6.26 多个漏洞
critical
93653Symantec Messaging Gateway 10.x < 10.6.2 多个漏洞 (SYM16-015) (SYM16-016)
medium
93560Synology DiskStation Manager (DSM) Web 管理界面默认凭据
critical
93516WordPress < 4.6.1 多个漏洞
medium
93410Blue Coat ProxyAV 3.5.x < 3.5.4.1 多个 DoS 漏洞
high
93244Centreon GetXmlTree.php“sid”参数 SQLi
high
93197DNN (DotNetNuke) < 8.0.4 多种漏洞
medium
93196Fortinet FortiOS Web 界面 Cookie 解析器 RCE (EGREGIOUSBLUNDER)
critical
93195MediaWiki 1.23.x < 1.23.15 / 1.26.x < 1.26.4 / 1.27.x < 1.27.1 多个漏洞
high
93111WordPress < 4.6 多个漏洞
high
93110Splunk Enterprise < 5.0.16 / 6.0.12 / 6.1.11 / 6.2.10 / 6.3.6 / 6.4.3 或 Splunk Light < 6.4.3 跨站重定向
medium
93109Cisco UCS Central Software Web UI 检测
info
93078PHP 7.0.x < 7.0.10 多种漏洞
critical
93077PHP 5.6.x < 5.6.25 多种漏洞
critical
93076IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF20 多种漏洞
high
93075IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF19 PI51395 和 PI53426 多种漏洞
high
93051VMware vRealize Log Insight 2.x / 3.x < 3.6.0 目录遍历文件泄露 (VMSA-2016-0011)
medium
93027IBM WebSphere Portal 8.5.0.0 < 8.5.0.0 CF10 多种漏洞
high
93026IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF21 多种漏洞
medium
92968SonicWALL Universal Management Suite 检测
info
92967SonicWALL Global Management System (GMS) / Analyzer GMC 服务 XML 外部实体 (XXE) 注入
critical
92871Joomla! < 3.6.1 多个漏洞
medium
92790Splunk Enterprise < 5.0.16 / 6.0.12 / 6.1.11 / 6.2.11 / 6.3.6 / 6.4.2 或 Splunk Light < 6.4.2 多种漏洞
high
92627Dell OpenManage Server Administrator 8.2 ViewFile 目录遍历
medium
92626Drupal 编码器模块反序列化 RCE
critical
92556PHP 7.0.x < 7.0.9 多种漏洞 (httpoxy)
critical
92555PHP 5.6.x < 5.6.24 多种漏洞 (httpoxy)
critical
92554PHP 5.5.x < 5.5.38 多种漏洞 (httpoxy)
critical
92540HP UCMDB Server Java 反序列化 RCE
critical
92495Drupal 8.x < 8.1.7 PHP HTTP_PROXY 环境变量命名空间冲突漏洞 (httpoxy)
high
92465Tenable Nessus 6.x < 6.8 多个漏洞
critical
92360WP Mobile Detector Plugin for WordPress 文件上传 RCE
high
92355Drupal RESTWS 模块页面回调 RCE
critical
92322Untangle NG Firewall 检测
info
92321Untangle NG Firewall 网页验证入口 RCE
critical
92041SolarWinds Virtualization Manager 检测
info
92001Symantec Web Gateway 防病毒定义 < 20160628.037 多种漏洞 (SYM16-010)(凭据检查)
high
91916IBM WebSphere Portal 8.5.0 CF08 - CF10 < 8.5.0 CF11 PA_Theme_Creator 应用程序 XSRF
high
91899PHP 7.0.x < 7.0.8 多种漏洞
critical
91898PHP 5.6.x < 5.6.23 多种漏洞
critical
91897PHP 5.5.x < 5.5.37 多种漏洞
critical
91896Symantec Messaging Gateway 10.x < 10.6.1-4 多种漏洞 (SYM16-010)
high
91856MediaWiki 1.23.x < 1.23.14 / 1.25.x < 1.25.6 / 1.26.x < 1.26.3 多个漏洞
high
91811Apache Struts 2 REST 插件 OGNL 表达式处理 RCE
critical
91810WordPress 4.5.x < 4.5.3 多种漏洞
high
91782QlikView Server AccessPoint XML 外部实体注入
medium
91781Drupal 7.x < 7.44 / 8.x < 8.1.3 多种漏洞
high