Nessus 的 CGI abuses 系列

ID名称严重性
74188Open Web Analytics owa_email_address SQL 注入
high
74187Open Web Analytics 检测
info
74163IBM WebSphere Portal 不明 DoS (PI16462)
medium
74162IBM WebSphere Portal 开放重定向漏洞 (PI15689)
medium
74160IBM WebSphere Portal Web 内容查看器 Portlet 权限升级 (PI15723)
medium
74157IBM WebSphere Portal 不明 DoS (PI15692)
medium
74156IBM WebSphere Portal 8.x < 8.0.0.1 CF12 多种漏洞
high
74155IBM WebSphere Portal 7.0.0.x < 7.0.0.2 CF28 多种漏洞
medium
74120Oracle Containers for J2EE 多种不明 HTTP 漏洞(2014 年 4 月 CPU)
medium
74119Oracle Containers for J2EE 检测
info
74108WordPress EZPZ One Click Backup 插件“cmd”参数远程命令执行
critical
74107Bugzilla 2.0 < 4.4.3 / 4.5.3 登录表单 XSRF
medium
74106Bugzilla 2.0 < 4.0.12 / 4.2.8 / 4.4.3 / 4.5.3 字符欺骗
medium
74105Fortinet FortiWeb < 5.2.0 多种 XSRF 漏洞
medium
74042Oracle WebLogic Server 多种漏洞(2013 年 4 月 CPU)
medium
74037Blue Coat ProxyAV 3.5.1.1 - 3.5.1.6 心跳信息泄露 (Heartbleed)
high
73963SolarWinds Orion NPM < 10.7 多种漏洞
medium
73950F5 Networks BIG-IQ 配置实用工具权限升级
high
73948F5 Networks BIG-IQ 配置实用工具登录页面检测
info
73918HP iLO 2 <= 2.23 DoS
high
73895VMware Horizon Workspace 检测
info
73863PHP 5.5.x < 5.5.12 FPM Unix 套接字不安全权限升级
high
73862PHP 5.4.x < 5.4.28 FPM Unix 套接字不安全权限升级
high
73853McAfee VirusScan Enterprise for Linux 用户接口检测
info
73787Postfix Admin 检测
info
73761Apache Archiva 1.2.x <= 1.2.2 / 1.3.x <= 1.3.6 多种漏洞
high
73760CA ERwin Web Portal 9.5 多种目录遍历
high
73738Oracle OpenSSO 多种漏洞(2014 年 4 月 CPU)
medium
73737Oracle OpenSSO 检测
info
73733Oracle Identity Analytics / Sun Role Manager 不明远程漏洞(2014 年 4 月 CPU)
medium
73732Oracle Identity Analytics 检测
info
73686WordPress 的 Jetpack 插件安全绕过
medium
73635Drupal 7.x < 7.27 表单 API 信息泄露
medium
73634Drupal 6.x < 6.31 表单 API 信息泄露
medium
73624Atmail Webmail 6.x / 7.x < 7.2.0 多种漏洞
medium
73623Atmail Webmail 6.x < 6.6.4 / 7.x < 7.1.2 多种漏洞
critical
73621Atmail Webmail < 6.6.2 Exim 缓冲区溢出
medium
73619Atmail Webmail < 6.3.5 多种 XSS 漏洞
medium
73618Atmail Webmail < 5.4.2 (5.42) 多个信息泄露漏洞
high
73617Atmail Webmail 4.5.1 (4.51) / 5.x < 5.0.3 (5.03) util.pl 跨站请求伪造
high
73615Atmail Webmail 3.x < 3.6.4 (3.64) 多种漏洞
medium
73611CommonSpot < 7.0.2 / 8.0.3 / 9.0.0 多种漏洞
critical
73610CommonSpot 检测
info
73568MediaWiki 不受支持的版本检测
critical
73532Fortinet FortiOS 用户界面默认凭据
critical
73528Fortinet FortiWeb 4.x / 5.x < 5.0.3 多种漏洞
medium
73523Fortinet FortiAnalyzer < 4.3.7 / 5.0.5 多种 XSRF
medium
73518trixbox Web 检测
info
73685NAS4Free Web UI 默认凭据
critical
73499IBM WebSphere Portal Outside In Technology 多种溢出 (PI07290)
low