Nessus 的 CGI abuses 系列

ID名称严重性
86301PHP 5.6.x < 5.6.14 多种漏洞
high
86300PHP 5.5.x < 5.5.30 多种漏洞
high
86150Symantec Web Gateway Database < 5.0.0.1277 多个漏洞 (SYM15-009)(凭据检查)
critical
86105Cisco Prime Security Manager OpenSSL 备用链证书伪造 (cisco-sa-20150710-openssl)
medium
86048Bugzilla < 4.2.15 / 4.4.10 / 5.0.1 未经授权的帐户创建漏洞
high
85986phpMyAdmin 4.3.x < 4.3.13.2 / 4.4.x < 4.4.14.1 reCaptcha 绕过 (PMASA-2015-4)
medium
85985WordPress < 4.3.1 多种漏洞
medium
85887PHP 5.6.x < 5.6.13 多种漏洞
high
85886PHP 5.5.x < 5.5.29 多种漏洞
high
85885PHP 5.4.x < 5.4.45 多种漏洞
high
85850Barracuda Web Filter <= 5.0.0.012 远程命令执行
high
85693F5 Networks BIG-IQ REST API 认证绕过 (SOL16861)
medium
85653Drupal 7.x < 7.39 多种漏洞
high
85652Drupal 6.x < 6.37 多种漏洞
medium
85629WP Symposium Plugin for WordPress forum_functions.php 'topic_id' 参数 SQLi
high
85599ManageEngine ServiceDesk Plus 9.1.0 < Build 9103 多种漏洞
high
85581Splunk Enterprise < 5.0.14 / 6.0.10 / 6.1.9 / 6.2.5 或 Splunk Light < 6.2.5 多种漏洞
medium
85580Apache ActiveMQ Blob 消息目录遍历
medium
85514Fortinet FortiMail < 4.3.7 / 5.0.x < 5.0.2 拆分的 IPv6 数据包处理 DoS
high
85381Microsoft UDDI 服务检测
info
85351Symantec Endpoint Protection Manager < 12.1 RU6 MP1 多种漏洞 (SYM15-007)
high
85300PHP 5.6.x < 5.6.12 多种漏洞
high
85299PHP 5.5.x < 5.5.28 多种漏洞
critical
85298PHP 5.4.x < 5.4.44 多种漏洞
high
85243WordPress < 4.2.4 多个漏洞
high
85222Atlassian JIRA < 5.1.5 SOAP API 任意文件覆盖
high
85220Atlassian JIRA 4.3.x < 5.1.1 多个开放重定向漏洞
medium
85219Atlassian JIRA 4.2.x < 5.1 XSRF
medium
85218Atlassian JIRA < 5.0.7 权限升级
high
85216Atlassian JIRA < 4.2.2 开放重定向
medium
85160McAfee ePolicy Orchestrator SSL/TLS 证书验证安全绕过漏洞
medium
85082WordPress < 3.7.9 / 3.8.9 / 3.9.7 / 4.1.6 / 4.2.3 多种漏洞
medium
85007Accellion Secure File Transfer 设备检测
info
85006Accellion Secure File Transfer Appliance“statecode”Cookie 远程文件泄露
high
85005Accellion Secure File Transfer Appliance“oauth_token”参数远程命令执行
critical
84961Puppet Enterprise 3.7.x < 3.8.1 / 3.8.x < 3.8.1 多种漏洞
medium
84960Puppet Enterprise 3.x < 3.8.1 多种漏洞 (Logjam)
critical
84920Fortinet FortiAnalyzer 5.0.x < 5.0.8 警报电子邮件明文密码泄露
low
84919Fortinet FortiAnalyzer 5.0.x < 5.0.3 LDAP 认证绕过
critical
84918Trend Micro Threat Intelligence Manager Web 控制台检测
info
84917Trend Micro Threat Intelligence Manager sampleReporting.php ‘fakename’ 参数文件泄露
high
84673PHP 5.6.x < 5.6.11 多种漏洞 (BACKRONYM)
critical
84672PHP 5.5.x < 5.5.27 多种漏洞 (BACKRONYM)
critical
84671PHP 5.4.x < 5.4.43 多种漏洞 (BACKRONYM)
critical
84622Joomla! 3.x < 3.4.2 多种漏洞
medium
84573IBM WebSphere Portal 活动内容过滤 XSS (PI38732)
medium
84572IBM WebSphere Portal JCR 信息泄露 (PI36150)
medium
84571IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF17 多种漏洞
medium
84549Cacti < 0.8.8d 多种漏洞
high
84431AVG Internet Security 2013.x < 2013.3495 / 2015.x < 2015.5557 本地权限升级
high