Nessus 的 CGI abuses 系列

ID名称严重性
81548Symantec Data Center Security Web 管理界面检测
info
81547Symantec Data Center Security Web 控制台界面检测
info
81515X2Engine < 4.0 ProfileController.php 无限制文件上传漏洞
high
81514X2Engine < 3.7.4 多个漏洞
medium
81513X2Engine < 3.5.1 多种漏洞
high
81512PHP 5.6.x < 5.6.6 多种漏洞 (GHOST)
critical
81511PHP 5.5.x < 5.5.22 多种漏洞 (GHOST)
critical
81510PHP 5.4.x < 5.4.38 多种漏洞 (GHOST)
critical
81495MantisBT 1.2.x < 1.2.19 多种漏洞
high
81439CodeMeter < 5.20 本地权限升级漏洞
high
81438X2Engine < 4.2 多种漏洞
high
81437X2Engine 检测
info
81424Bugzilla < 4.0.16 / 4.2.12 / 4.4.7 / 5.0rc1 多种漏洞
medium
81405NetIQ Access Manager 4.0 < 4.0 SP1 Hotfix 3 多种漏洞
medium
81404NetIQ 访问管理器检测
info
81402ManageEngine EventLog Analyzer“agentHandler”信息泄露
medium
81384Fortinet FortiAuthenticator 默认凭据
critical
81382Fortinet FortiAuthenticator 设备 Web 界面检测
info
81381ManageEngine OpManager“probeName”SQL 注入漏洞
high
81380ManageEngine OpManager 默认凭据
high
81379Zoho ManageEngine OpManager“OPM_BVNAME”多种漏洞
high
81378ManageEngine OpManager 的多个目录遍历漏洞
high
81377ManageEngine OpManager 检测
info
81375Apache ActiveMQ Web Console 默认凭据
high
81374Apache ActiveMQ 5.x < 5.10.1 / 5.11.0 多种漏洞
high
81316Citrix NetScaler 不明远程未授权访问 (CTX200254)
medium
81260Graylog2 默认凭据
high
81259Graylog2 LDAP 认证绕过漏洞
medium
81258Graylog2 Web 界面检测
info
81206HP SiteScope 11.1x < 11.13 或 11.2x < 11.24 IP3 远程权限升级
high
81182FreePBX /recordings/index.php 'ari_auth' Cookie 认证绕过
critical
81181Atmail Webmail 7.x < 7.2.2 多种漏洞
medium
81180Atmail Webmail 不受支持的版本检测
critical
81166Pandora FMS <= 5.1 SP1 XSS
medium
81148Pandora FMS <= 5.0 SP2 SQLi
high
81082PHP 5.6.x < 5.6.5 多种漏洞
critical
81081PHP 5.5.x < 5.5.21 多种漏洞
critical
81080PHP 5.4.x < 5.4.37 多种漏洞
high
81023Oracle OpenSSO SAML 多种漏洞(2015 年 1 月 CPU)
low
81001Oracle Real User Experience Insight 2014 年 10 月 CPU
medium
81000Oracle Real User Experience Insight 检测
info
80962ManageEngine Password Manager Pro < 7.0 Build 7003 SQL 注入
high
80961ManageEngine Password Manager Pro 默认凭据
high
80960ManageEngine Password Manager Pro 6.5 < 7.1 Build 7105 SQL 盲注
medium
80959ManageEngine Password Manager Pro 检测
info
80914MantisBT 1.2.x < 1.2.18 多种漏洞
high
80913MantisBT 1.2.13 - 1.2.16“admin_config_report.php”SQLi
medium
80866IBM Endpoint Manager 移动设备管理组件中未经认证的远程代码执行 (swg21691701)
high
80865IBM Endpoint Manager Enrollment 和 Apple iOS Management Extender 检测。
info
80863ALCASAR“index.php”构建的 HTTP 标头 RCE
high