Nessus 的 CGI abuses 系列

ID名称严重性
91715Oracle GlassFish Server 请求处理远程文件泄露
medium
91714Zabbix < 2.2.12 / 2.4.8 / 3.0.1 charts.php“stime”参数资源消耗远程 DoS
medium
91488JBoss Operations Network 服务器检测
info
91459SolarWinds Server & Application Monitor (SAM) 检测
info
91443PHP 7.0.x < 7.0.7 多种漏洞
high
91442PHP 5.6.x < 5.6.22 多个漏洞
high
91441PHP 5.5.x < 5.5.36 多个漏洞
high
91349Zabbix < 2.0.18 / 2.2.13 / 3.0.3“mysql.size”参数命令注入
critical
91340VMware Aria Operations Web UI 检测
info
91131EMC RSA Authentication Manager < 8.1 SP1 Patch 14 多种漏洞
medium
91101WordPress < 4.5.2 多种漏洞 (ImageTragick)
high
91100WordPress < 4.5.0 多个漏洞
high
90922PHP 7.0.x < 7.0.6 多种漏洞
critical
90921PHP 5.6.x < 5.6.21 多种漏洞
critical
90920PHP 5.5.x < 5.5.35 多种漏洞
critical
90919Symantec Messaging Gateway 10.x < 10.6.1 管理控制台多种漏洞 (SYM16-005)
high
90774Tenable Nessus 6.0.x < 6.6 多个漏洞
medium
90705Splunk Enterprise < 5.0.15 / 6.0.11 / 6.1.10 / 6.2.9 / 6.3.3.4 或 Splunk Light < 6.2.9 / 6.3.3.4 多个漏洞 (DROWN)
critical
90685MySQL Enterprise Monitor 3.0.x < 3.0.26 / 3.1.x < 3.1.2 不明 RCE
high
90603NetIQ Sentinel 检测
info
90538Piwik < 2.16.1-rc1 多种漏洞
critical
90447ManageEngine Firewall Analyzer 检测
info
90446ManageEngine Firewall Analyzer < 12.0 多个漏洞
medium
90444ManageEngine Firewall Analyzer 默认凭据
high
90428phpMyAdmin 多种路径泄露漏洞(PMASA-2016-1、PMASA-2016-6、PMASA-2016-8)
medium
90408Open Source Point Of Sale 检测
info
90407Open Source Point Of Sale 默认凭据
high
90362PHP 7.0.x < 7.0.5 多种漏洞
critical
90361PHP 5.6.x < 5.6.20 多种漏洞
critical
90360PHP 5.5.x < 5.5.34 多种漏洞
critical
90265Dell iDRAC6 / iDRAC7 / iDRAC8 路径遍历认证绕过
high
90248Apache Jetspeed User Manager 服务 SQLi
high
90202QNAP Signage Station 服务器检测
info
90201QNAP Signage Station 任意文件上传漏洞
high
90198DNN (DotNetNuke) < 8.0.1 多种漏洞
medium
90196HP Network Automation 9.22.0x / 10.00.0x < 10.00.02 多种 RCE
critical
90193ManageEngine Desktop Central statusUpdate 任意文件上传 RCE(入侵检查)
critical
90192ManageEngine Desktop Central 8 / 9 < Build 91100 多个 RCE
critical
90152Apache Struts 2 标签属性双重 OGNL 评估 RCE
high
90099HP Operations Orchestration 10.x < 10.51 Java 对象反序列化 RCE
critical
90067WordPress 用户枚举
medium
90026Apache ActiveMQ Web 控制台缺少 X-Frame-Options 点击劫持
medium
90025Apache ActiveMQ 5.x < 5.13.2 多种漏洞
medium
90024Apache ActiveMQ 5.11.x < 5.11.4 / 5.12.x < 5.12.3 / 5.13.x < 5.13.1 Web 控制台多种 XSS 问题
medium
90009PHP 7.0.x < 7.0.4 多种漏洞
critical
90008PHP 5.6.x < 5.6.19 多种漏洞
critical
90007PHP 5.5.x < 5.5.33 多种漏洞
critical
89925Jenkins < 1.642.2 / 1.650 和 Jenkins Enterprise < 1.609.16.1 / 1.625.16.1 / 1.642.2.1 多种漏洞
critical
89780HP Operations Manager i Apache Flex BlazeDS 外部实体注入漏洞
medium
89692Flexera InstallShield 未受信任的搜索路径漏洞
high