Nessus 的 CGI abuses 系列

ID名称严重性
76494Openfire < 3.9.2 XMPP-Layer DoS
high
76475NETGEAR GS105PE Pro Safe Switch 硬编码凭据
high
76427HP SiteScope 不明认证绕过
high
76405MediaWiki < 1.19.17 / 1.21.11 / 1.22.8 / 1.23.1 外部 SVG 资源
medium
76362Symantec Data Insight < 4.5 多种漏洞 (SYM14-012)
medium
76358IBM Storwize Web 管理界面检测
info
76344Puppet < 2.7.26 / 3.6.2 和 Enterprise 2.8.x < 2.8.7 多种漏洞
medium
76333F5 Networks ARX Data Manager 不受支持的版本检测
critical
76332F5 Networks ARX Data Manager Web 界面检测
info
76313OpenX Source 不受支持的软件检测
critical
76311Ericom AccessNow Server < 3.3.1.4095 基于堆栈的缓冲区溢出
critical
76310Ericom AccessNow 服务器检测
info
76284HP AutoPass License Server 远程代码执行 (HPSBMU03045)
critical
76283HP AutoPass 许可证服务器检测
info
76282PHP 5.5.x < 5.5.14 多种漏洞
high
76281PHP 5.4.x < 5.4.30 多种漏洞
high
76262OSSIM < 4.3.2 多种 SQL 注入漏洞
high
76260Cloudera Manager < 4.8.3 / 5.x < 5.0.1 信息泄露
medium
76259Cloudera Manager 不受支持的版本检测
critical
76258Cloudera Manager 默认凭据
critical
76257Cloudera Manager 检测
info
76254Revive Adserver“www/delivery/axmlrpc.php”“what”参数 SQL 注入
high
76253Revive Adserver < 3.0.5 多种 CSRF 漏洞
medium
76252Revive Adserver 检测
info
76216OSSIM < 4.3.3.1 tele_stats.php SQL 注入
high
76215AlienVault OSSIM ‘av-centerd’ set_file() 远程代码执行
high
76214AlienVault OSSIM“以 av 为中心的”get_file() 信息泄露
high
76193AlienVault OSSIM“av-centerd”远程代码执行
critical
76192OSSIM SOAP 服务检测
info
76169Contact Form 7 Plugin for WordPress CAPTCHA 验证绕过
medium
76144Symantec Web Gateway < 5.2.1 多种漏洞 (SYM14-010)
critical
76122OSSIM tele_compress.php 目录遍历
high
76072WordPress Participants Database 插件“query”参数 SQL 注入
critical
76071Participants Database Plugin for WordPress < 1.5.4.9“query”参数 SQL 注入
high
76055HP OneView 不明的远程权限升级 (HPSBGN03034)
medium
76054HP OneView 检测
info
74510Blackboard Learn 检测
info
74325Caldera“cdir”参数绝对路径目录遍历
medium
74324Caldera“/costview3/xmlrpc_server/xmlrpc.php”XMLRPC 请求远程命令执行
critical
74323Caldera 检测
info
74293IBM WebSphere Portal Apache Commons FileUpload DoS
high
74292PHP 5.5.x < 5.5.13“src/cdf.c”多种漏洞
medium
74291PHP 5.4.x < 5.4.29“src/cdf.c”多种漏洞
medium
74262Western Digital Arkeia 10.1.x < 10.1.19 / 10.2.x < 10.2.9 多种漏洞 (Heartbleed)
high
74221Western Digital Arkeia lang Cookie 构建的本地文件包含
high
74220Western Digital Arkeia lang Cookie 本地文件包含
medium
74219Western Digital Arkeia 虚拟设备不受支持的版本检测
critical
74218Western Digital Arkeia 虚拟设备空白密码
high
74216Western Digital Arkeia 虚拟设备检测
info
74189Open Web Analytics < 1.5.6 多种漏洞
high