Nessus 的 CGI abuses 系列

ID名称严重性
84364PHP 5.6.x < 5.6.10 多种漏洞
critical
84363PHP 5.5.x < 5.5.26 多种漏洞
critical
84362PHP 5.4.x < 5.4.42 多种漏洞
critical
84292Drupal 7.x < 7.38 多种漏洞
medium
84291Drupal 6.x < 6.36 OpenID 安全绕过
medium
84289PCS Daemon (pcsd) Cookie 签名多种漏洞
medium
84242ManageEngine Applications Manager IT360UtilitiesServlet SQLi
critical
84241ManageEngine Applications Manager DowntimeSchedulerServlet“TASKID”伪装 SQLi
critical
84217phpMoAdmin saveObject 远程命令执行
high
84216phpMoAdmin 检测
info
84196HP WebInspect REST API 未授权的访问
high
84164MediaWiki < 1.19.24 / 1.23.9 / 1.24.2 多种漏洞
medium
84089HP SiteScope 日志分析工具远程权限升级(凭据检查)
high
84088HP SiteScope 日志分析工具远程权限升级(无凭据检查)
high
84086D-Link 路由器 HNAP GetDeviceSettings 远程命令执行
critical
84019WordPress 不支持的版本检测
critical
84017ManageEngine 应用程序管理器 FailOverHelperServlet“fileName”参数任意文件泄露
medium
84009应用于 Exchange Web 控制台检测的 Trend Micro ScanMail
info
83992Splunk Enterprise 5.0.x < 5.0.13 / 6.0.x < 6.0.9 / 6.1.x < 6.1.8 OpenSSL 漏洞 (FREAK)
high
83956Jenkins < 1.565.3 / 1.586 多种漏洞
medium
83953McAfee Managed Agent 4.6.x < 4.8.0.1938 / 5.0.x < 5.0.1 日志查看点击劫持 (SB10094)
medium
83873IBM WebSphere Portal 不明的开放重定向 (PI38632)
medium
83872IBM WebSphere Portal 8.5.0 < 8.5.0 CF06 多种漏洞
medium
83817SolarWinds Orion 多种 SQLi 漏洞
high
83814eFront 检测
info
83813eFront < 3.6.15.4 Build 18023 多种漏洞
medium
83772Cisco TelePresence Server 检测
info
83741Websense TRITON 7.8 源代码泄露
medium
83740Websense TRITON 未授权文件泄露
medium
83525WP Symposium Plugin for WordPress“show”参数 SQL 注入
critical
83524WordPress forum.php 的 WP Symposium 插件中的“show”参数 SQL 注入(版本检查)
high
83519PHP 5.6.x < 5.6.9 多种漏洞
critical
83518PHP 5.5.x < 5.5.25 多种漏洞
high
83517PHP 5.4.x < 5.4.41 多种漏洞
critical
83350Magento XML-RPC XXE 任意文件泄露
medium
83348HP Operations Orchestration 10.x 远程信息泄露
low
83346通过 Web 服务器泄露 .bash_history 文件
medium
83305Magento 检测
info
83304Magento Mage_Adminhtml_Block_Report_Search_Grid 类“popularity”参数 SQLi
medium
83297MySQL Enterprise Monitor 3.0.x < 3.0.5 Apache Struts DMI 多种漏洞
critical
83296MySQL Enterprise Monitor 3.0.x < 3.0.19 Apache Struts 可预测标记 XSRF
medium
83295MySQL Enterprise Monitor 3.0.x < 3.0.11 多种漏洞
high
83294MySQL Enterprise Monitor < 2.3.20 Apache Struts 可预测的标记 XSRF
medium
83293MySQL Enterprise Monitor < 2.3.17 多种漏洞
high
83292MySQL Enterprise Monitor < 2.3.14 Apache Struts 多种漏洞
critical
83289Novell ZENworks Configuration Management < 11.3.2 远程代码执行(侵入检查)
high
83278HP Operations Orchestration 10.x 认证绕过
high
83141不支持 Request Tracker 的版本检测
critical
83140Request Tracker 4.0.x < 4.0.23 / 4.2.x < 4.2.10 多种漏洞
medium
83138WordPress <= 3.9.5 / 4.1.x < 4.1.4 / 4.2.x < 4.2.1 注释存储的 XSS
medium