Nessus 的 CGI abuses 系列

ID名称严重性
77249Barco ClickShare 设备默认凭据
critical
77248Barco ClickShare 设备检测
info
77238Splunk Enterprise 6.1.x < 6.1.3 多种漏洞
medium
77221Oracle Business Intelligence Publisher 2012 年 4 月关键修补程序更新
medium
77186Drupal 6.x < 6.33 / 7.x < 7.31 XML-RPC DoS
medium
77183MediaWiki < 1.19.18 / 1.22.9 / 1.23.2 多种漏洞
medium
77159Atlassian FishEye 3.x < 3.0.4 / 3.1.7 / 3.2.5 / 3.3.4 / 3.4.4 管理员密码重置
high
77158Atlassian Crucible 3.x < 3.0.4 / 3.1.7 / 3.2.5 / 3.3.4 / 3.4.4 管理员密码重置
high
77157WordPress < 3.7.4 / 3.8.4 / 3.9.2 多种漏洞
high
77156Atlassian Bamboo < 5.4.3 / 5.5.1 / 5.6.0 XWork 库 ClassLoader 操纵远程代码执行
critical
77155Atlassian Bamboo 检测
info
77115Halon Security Router < 3.2r2 多种漏洞
medium
77114Halon Security Router 用户界面默认凭据
critical
77030Atlassian Confluence < 5.5.2 XWork 库 ClassLoader 操纵远程代码执行
high
76942F5 Networks BIG-IP Web 界面默认凭据检查
critical
76939Request Tracker 4.2.x < 4.2.5 Email: : Address: List 模块字符串处理 DoS
medium
76937Oracle Traffic Director 管理控制台检测
info
76916Citrix NetScaler 多种漏洞 (CTX140863)
medium
76915phpMyAdmin 4.0.x < 4.0.10.1 / 4.1.x < 4.1.14.2 / 4.2.x < 4.2.6 多种漏洞 (PMASA-2014-4 - PMASA-2014-7)
medium
76874TimThumb“timthumb.php”WebShot“src”参数远程命令执行
medium
76873TimThumb“timthumb.php” < 2.8.14 WebShot “src”参数远程命令执行
medium
76872TimThumb 检测
info
76794Bitdefender GravityZone < 5.1.11.432 信息泄露
medium
76793Bitdefender GravityZone 用户接口检测
info
76791PHP 5.4.x < 5.4.31 CLI 服务器“header”DoS
low
76772PHP 5.5.x < 5.5.15 多个漏洞
medium
76778WebTitan Web 界面默认凭据
high
76776HP OneView < 1.10 OpenSSL 多种漏洞 (HPSBGN03068)
medium
76775Autodesk VRED Python API 远程代码执行
critical
76769HP Smart Update Manager 6.x < 6.4.1 多种漏洞
medium
76768HP Smart Update Manager 检测
info
76619Drupal 6.x < 6.32 / 7.x < 7.29 多种漏洞
medium
76598WebTitan“categories-x.php”“sortkey”参数 SQL 注入
high
76597WebTitan 检测
info
76578Foreman Smart-Proxy TFTP 远程命令注入
high
76577Foreman Smart-Proxy TFTP 检测
info
76572Elasticsearch“source”参数 RCE
medium
76526WordPress MailPoet Newsletters 任意文件上传
high
76496Apache mod_wsgi < 3.4 远程信息泄露
medium
76494Openfire < 3.9.2 XMPP-Layer DoS
high
76475NETGEAR GS105PE Pro Safe Switch 硬编码凭据
high
76427HP SiteScope 不明认证绕过
high
76405MediaWiki < 1.19.17 / 1.21.11 / 1.22.8 / 1.23.1 外部 SVG 资源
medium
76362Symantec Data Insight < 4.5 多种漏洞 (SYM14-012)
medium
76358IBM Storwize Web 管理界面检测
info
76344Puppet < 2.7.26 / 3.6.2 和 Enterprise 2.8.x < 2.8.7 多种漏洞
medium
76333F5 Networks ARX Data Manager 不受支持的版本检测
critical
76332F5 Networks ARX Data Manager Web 界面检测
info
76313OpenX Source 不受支持的软件检测
critical
76311Ericom AccessNow Server < 3.3.1.4095 基于堆栈的缓冲区溢出
critical