Nessus 的 CGI abuses 系列

ID名称严重性
83055IBM WebSphere Portal 多种漏洞(PI37356、PI37661)
medium
83053WordPress < 3.7.6/3.8.6/3.9.4/4.1.2 多种漏洞
medium
83036HP Network Automation 多种远程漏洞 (HPSBMU03264)
medium
83035PHP 5.6.x < 5.6.8 多种漏洞
critical
83034PHP 5.5.x < 5.5.24 多种漏洞
critical
83033PHP 5.4.x < 5.4.40 多种漏洞
critical
83031Fortinet FortiWeb < 5.3.5 多种漏洞
medium
82996Fortinet FortiMail < 5.0.9 / 5.1.6 / 5.2.4 HTTP 调试信息泄露
medium
82898TWiki“debugenableplugins”参数 RCE
high
82851IBM WebSphere Portal 不明的反射型 XSS (PI30620)
low
82850IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 多种漏洞
medium
82704VMware vCenter Operations Manager Web UI 默认凭据
high
82581GNU Bash 不完整修复远程代码注入 (Shellshock)
high
82533Visualware MyConnection Server Web 检测
info
82472ManageEngine Desktop Central < 9 Build 90135 未经认证的管理员密码重置
critical
82082ManageEngine Desktop Central < 9 build 90103 XSRF
medium
82081ManageEngine Desktop Central 远程安全绕过
critical
82080ManageEngine Desktop Central 远程安全绕过(入侵检查)
critical
82079ManageEngine Desktop Central 任意文件上传和 RCE(安全校验)
high
82078ManageEngine Desktop Central statusUpdate 任意文件上传 RCE(入侵检查)
high
82029IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 / 8.5.0.0 < 8.5.0.0 CF05 多个 XSRF / XSS 漏洞(PI34987、PI33329、PI35228)
medium
82028Apache Solr < 4.10.5 'plugin.js' XSS
medium
82027PHP 5.6.x < 5.6.7 多种漏洞
critical
82026PHP 5.5.x < 5.5.23 多种漏洞
critical
82025PHP 5.4.x < 5.4.39 多种漏洞
critical
81980Cisco Prime Security Manager 网络时间协议后台程序 (ntpd) 多种漏洞 (cisco-sa-20141222-ntpd)
high
81975Drupal 6.x < 6.35 / 7.x < 7.35 多种漏洞
medium
81919HP Universal Configuration Management Database Server 检测
info
81918HP Universal Configuration Management Database Data Flow Probe Gateway 检测
info
81917HP Universal Configuration Management Database Server 认证绕过
medium
81916HP Universal Configuration Management Database Data Flow Probe Gateway 跨站跟踪
medium
81823ManageEngine NetFlow Analyzer 检测
info
81822ManageEngine NetFlow Analyzer 默认凭据
high
81821ManageEngine NetFlow Analyzer 多种路径遍历和文件访问
medium
81818phpMyAdmin 4.0.x < 4.0.10.9 / 4.2.x < 4.2.13.2 / 4.3.x < 4.3.11.1 信息泄露漏洞 (PMASA-2015-1)
medium
81816Elasticsearch Groovy 脚本 RCE
high
81812Splunk Enterprise 6.2.x < 6.2.2 多种漏洞 (FREAK)
medium
81791NETGEAR SOAP 请求处理远程认证绕过
high
81786IBM Rational ClearQuest Web 客户端检测
info
81704ManageEngine Desktop Central NativeAppServlet UDID JSON RCE
critical
81605Oracle WebCenter Content Server 远程安全漏洞(2015 年 1 月 CPU)
medium
81603Cacti < 0.8.8c 多种漏洞
high
81602Cacti < 0.8.6f 多种漏洞
high
81601Cacti < 0.8.6e 多种漏洞
high
81575TYPO3 仅含定位标记链接远程欺骗漏洞
medium
10670通过 POST 请求造成的 PHP3 物理路径泄露
medium
81554Bugzilla 不支持的版本检测
critical
81551Symantec Data Center Security Server ‘environment.jsp’ 信息泄露 (SYM15-001)
medium
81549Symantec Data Center Security Server SQLi (SYM15-001)
medium
81548Symantec Data Center Security Web 管理界面检测
info