Nessus 的 CGI abuses 系列

ID名称严重性
77479ManageEngine EventLog Analyzer 默认凭据
high
77478ManageEngine EventLog Analyzer
info
77474Novell GroupWise“FileUploadServlet”任意文件访问漏洞
high
77473Novell GroupWise 管理控制台检测
info
77403PHP 5.5.x < 5.5.16 多个漏洞
medium
77402PHP 5.4.x < 5.4.32 多种漏洞
medium
77373WordPress 的 WP Source Control 插件目录遍历
medium
77301Gurock TestRail 检测
info
77285PHP 5.3.x < 5.3.29 多种漏洞
high
77282Puppet Enterprise 3.3.0 捆绑的 Oracle Java 漏洞
critical
77281Puppet Enterprise 2.8.x / 3.2.x 多种漏洞
medium
77249Barco ClickShare 设备默认凭据
critical
77248Barco ClickShare 设备检测
info
77238Splunk Enterprise 6.1.x < 6.1.3 多种漏洞
medium
77221Oracle Business Intelligence Publisher 2012 年 4 月关键修补程序更新
medium
77186Drupal 6.x < 6.33 / 7.x < 7.31 XML-RPC DoS
medium
77183MediaWiki < 1.19.18 / 1.22.9 / 1.23.2 多种漏洞
medium
77159Atlassian FishEye 3.x < 3.0.4 / 3.1.7 / 3.2.5 / 3.3.4 / 3.4.4 管理员密码重置
high
77158Atlassian Crucible 3.x < 3.0.4 / 3.1.7 / 3.2.5 / 3.3.4 / 3.4.4 管理员密码重置
high
77157WordPress < 3.7.4 / 3.8.4 / 3.9.2 多种漏洞
high
77156Atlassian Bamboo < 5.4.3 / 5.5.1 / 5.6.0 XWork 库 ClassLoader 操纵远程代码执行
critical
77155Atlassian Bamboo 检测
info
77115Halon Security Router < 3.2r2 多种漏洞
medium
77114Halon Security Router 用户界面默认凭据
critical
77030Atlassian Confluence < 5.5.2 XWork 库 ClassLoader 操纵远程代码执行
high
76942F5 Networks BIG-IP Web 界面默认凭据检查
critical
76939Request Tracker 4.2.x < 4.2.5 Email: : Address: List 模块字符串处理 DoS
medium
76937Oracle Traffic Director 管理控制台检测
info
76916Citrix NetScaler 多种漏洞 (CTX140863)
medium
76915phpMyAdmin 4.0.x < 4.0.10.1 / 4.1.x < 4.1.14.2 / 4.2.x < 4.2.6 多种漏洞 (PMASA-2014-4 - PMASA-2014-7)
medium
76874TimThumb“timthumb.php”WebShot“src”参数远程命令执行
medium
76873TimThumb“timthumb.php” < 2.8.14 WebShot “src”参数远程命令执行
medium
76872TimThumb 检测
info
76794Bitdefender GravityZone < 5.1.11.432 信息泄露
medium
76793Bitdefender GravityZone 用户接口检测
info
76791PHP 5.4.x < 5.4.31 CLI 服务器“header”DoS
low
76772PHP 5.5.x < 5.5.15 多个漏洞
medium
76778WebTitan Web 界面默认凭据
high
76776HP OneView < 1.10 OpenSSL 多种漏洞 (HPSBGN03068)
medium
76775Autodesk VRED Python API 远程代码执行
critical
76769HP Smart Update Manager 6.x < 6.4.1 多种漏洞
medium
76768HP Smart Update Manager 检测
info
76619Drupal 6.x < 6.32 / 7.x < 7.29 多种漏洞
medium
76598WebTitan“categories-x.php”“sortkey”参数 SQL 注入
high
76597WebTitan 检测
info
76578Foreman Smart-Proxy TFTP 远程命令注入
high
76577Foreman Smart-Proxy TFTP 检测
info
76572Elasticsearch“source”参数 RCE
medium
76526WordPress MailPoet Newsletters 任意文件上传
high
76496Apache mod_wsgi < 3.4 远程信息泄露
medium