Nessus 的 CGI abuses 系列

ID名称严重性
83740Websense TRITON 未授权文件泄露
medium
83525WP Symposium Plugin for WordPress“show”参数 SQL 注入
critical
83524WordPress forum.php 的 WP Symposium 插件中的“show”参数 SQL 注入(版本检查)
high
83519PHP 5.6.x < 5.6.9 多种漏洞
critical
83518PHP 5.5.x < 5.5.25 多种漏洞
high
83517PHP 5.4.x < 5.4.41 多种漏洞
critical
83350Magento XML-RPC XXE 任意文件泄露
medium
83348HP Operations Orchestration 10.x 远程信息泄露
low
83346通过 Web 服务器泄露 .bash_history 文件
medium
83305Magento 检测
info
83304Magento Mage_Adminhtml_Block_Report_Search_Grid 类“popularity”参数 SQLi
medium
83297MySQL Enterprise Monitor 3.0.x < 3.0.5 Apache Struts DMI 多种漏洞
critical
83296MySQL Enterprise Monitor 3.0.x < 3.0.19 Apache Struts 可预测标记 XSRF
medium
83295MySQL Enterprise Monitor 3.0.x < 3.0.11 多种漏洞
high
83294MySQL Enterprise Monitor < 2.3.20 Apache Struts 可预测的标记 XSRF
medium
83293MySQL Enterprise Monitor < 2.3.17 多种漏洞
high
83292MySQL Enterprise Monitor < 2.3.14 Apache Struts 多种漏洞
critical
83289Novell ZENworks Configuration Management < 11.3.2 远程代码执行(侵入检查)
high
83278HP Operations Orchestration 10.x 认证绕过
high
83141不支持 Request Tracker 的版本检测
critical
83140Request Tracker 4.0.x < 4.0.23 / 4.2.x < 4.2.10 多种漏洞
medium
83138WordPress <= 3.9.5 / 4.1.x < 4.1.4 / 4.2.x < 4.2.1 注释存储的 XSS
medium
83055IBM WebSphere Portal 多种漏洞(PI37356、PI37661)
medium
83053WordPress < 3.7.6/3.8.6/3.9.4/4.1.2 多种漏洞
medium
83036HP Network Automation 多种远程漏洞 (HPSBMU03264)
medium
83035PHP 5.6.x < 5.6.8 多种漏洞
critical
83034PHP 5.5.x < 5.5.24 多种漏洞
critical
83033PHP 5.4.x < 5.4.40 多种漏洞
critical
83031Fortinet FortiWeb < 5.3.5 多种漏洞
medium
82996Fortinet FortiMail < 5.0.9 / 5.1.6 / 5.2.4 HTTP 调试信息泄露
medium
82898TWiki“debugenableplugins”参数 RCE
high
82851IBM WebSphere Portal 不明的反射型 XSS (PI30620)
low
82850IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 多种漏洞
medium
82704VMware vCenter Operations Manager Web UI 默认凭据
high
82581GNU Bash 不完整修复远程代码注入 (Shellshock)
high
82533Visualware MyConnection Server Web 检测
info
82472ManageEngine Desktop Central < 9 Build 90135 未经认证的管理员密码重置
critical
82082ManageEngine Desktop Central < 9 build 90103 XSRF
medium
82081ManageEngine Desktop Central 远程安全绕过
critical
82080ManageEngine Desktop Central 远程安全绕过(入侵检查)
critical
82079ManageEngine Desktop Central 任意文件上传和 RCE(安全校验)
high
82078ManageEngine Desktop Central statusUpdate 任意文件上传 RCE(入侵检查)
high
82029IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 / 8.5.0.0 < 8.5.0.0 CF05 多个 XSRF / XSS 漏洞(PI34987、PI33329、PI35228)
medium
82028Apache Solr < 4.10.5 'plugin.js' XSS
medium
82027PHP 5.6.x < 5.6.7 多种漏洞
critical
82026PHP 5.5.x < 5.5.23 多种漏洞
critical
82025PHP 5.4.x < 5.4.39 多种漏洞
critical
81980Cisco Prime Security Manager 网络时间协议后台程序 (ntpd) 多种漏洞 (cisco-sa-20141222-ntpd)
high
81975Drupal 6.x < 6.35 / 7.x < 7.35 多种漏洞
medium
81919HP Universal Configuration Management Database Server 检测
info