Nessus 的 CGI abuses 系列

ID名称严重性
73471WordPress < 3.7.2 / 3.8.2 多种漏洞
medium
73470Liferay Portal 6.1.x < 6.1 CE GA3 (6.1.2) 多种漏洞
medium
73411PHP 5.5.x < 5.5.11 awk Magic Parsing BEGIN DoS
medium
73386IBM WebSphere Portal 不明 HTTP 响应拆分 (PM85071)
low
73384IBM WebSphere Portal 非授权用户目录访问
medium
73378用于 WordPress 的 Ajax Pagination(twitter 样式)插件的本地文件包含
medium
73377Puppet Enterprise 2.x < 2.6.1 会话处理漏洞
medium
73376Canon PIXMA 打印机 WLAN 凭据泄露
low
73375Canon PIXMA 打印机管理认证绕过
high
73374Canon PIXMA 打印机 HTTP 检测
info
73373EMC Cloud Tiering Appliance XML 外部实体 (XXE) 任意文件泄露
high
73372EMC Cloud Tiering Appliance 用户界面默认凭据
critical
73339TigerVNC < 1.3.1 ZRLE 基于堆的缓冲区溢出
medium
73338PHP 5.4.x < 5.4.27 awk Magic Parsing BEGIN DoS
medium
73331ionCube loader-wizard.php 远程信息泄露
medium
73330ionCube loader-wizard.php 可访问
medium
73317ELMAH(错误记录模块和处理程序)可远程访问
medium
73305MediaWiki < 1.19.14 / 1.21.8 / 1.22.5 ChangePassword XSRF
medium
73302Jenkins HP Application Automation 工具插件密码加密安全漏洞
medium
73301Cisco Content Security Management Appliance Web UI 默认凭据
high
73300Cisco 电子邮件安全设备 Web UI 默认凭据
critical
73289PHP PHP_RSHUTDOWN_FUNCTION 安全绕过
medium
73275Symantec LiveUpdate Administrator < 2.3.2.110 多种漏洞 (SYM14-005)
high
73274Atlassian JIRA < 6.1.4 权限升级
medium
73273Atlassian JIRA < 6.0.5 多个漏洞
medium
73272Atlassian JIRA < 6.0.4 任意文件创建
medium
73226MantisBT 1.1.0 < 1.2.16 多种漏洞
high
73225McAfee Email Gateway 多个漏洞 (SB10064)
high
73213Dell KACE K1000 < 5.5.90547 / 5.4.76849 任意文件上传和命令执行
critical
73209IBM WebSphere Portal Improper 访问控制检查 (PI07185)
medium
73208IBM WebSphere Portal 不明 URL 操纵任意文件访问 (PM99205)
medium
73203Apache Struts 2“class”参数 ClassLoader 操纵
medium
731903Com Web 管理界面默认凭据
critical
73185McAfee Cloud Single Sign On WebUI 默认凭据
high
73184McAfee Cloud Single Sign On 用户接口检测
info
73159Quantum vmPRO 默认凭据检查
critical
73158Quantum vmPRO Web 管理接口检测
info
73155Huawei 多种设备认证绕过
medium
73135Puppet Enterprise 3.x < 3.2.0 多种漏洞
medium
73134Puppet Enterprise 3.x < 3.1.3 LibYAML 基于堆的缓冲区溢出
medium
73133Puppet Enterprise 3.x < 3.1.2 DTLS 重新传输 DoS
medium
73132Puppet Enterprise 3.x < 3.1.1 多种漏洞
medium
73122Oracle Business Intelligence Publisher(2012 年 10 月 CPU)
medium
73121Oracle BI Publisher 默认凭据检查
high
73120Oracle Reports Servlet Parsequery 函数远程数据库凭据暴露
medium
73119Oracle Reports Servlet 远程文件访问
medium
73118Oracle Reports Servlet 检测
info
73025Joomla! 3.x < 3.2.3 多种漏洞
critical
73024Joomla! 2.5.x < 2.5.19 多种漏洞
high
72984WordPress < 3.3.3 / 3.4.0 多种漏洞
medium