Nessus 的 CGI abuses 系列

ID名称严重性
72966Artifactory < 3.1.1.1 XStream 远程代码执行
critical
72965Artifactory 检测
info
72961WordPress“press-this.php”安全绕过
medium
72960WordPress < 3.0.1 安全绕过
low
72906MyBB < 1.6.12 多种漏洞
medium
72903IBM WebSphere Portal Oracle Outside In Technology 组件远程 DoS (PI10280)
medium
72885Silex USB Device Server Web 配置页面空密码
critical
72882PHP 5.5.x < 5.5.10 多种漏洞
medium
72881PHP 5.4.x < 5.4.26 多种漏洞
medium
72878MediaWiki < 1.19.12 / 1.21.6 / 1.22.3 多种漏洞
medium
72877HP Integrated Lights-Out (iLO) 默认凭据
critical
72862IBM Rational Focal Point RequestAccessController Servlet 文件泄露
low
72861IBM Rational Focal Point 登录 Servlet 文件泄露
low
72860IBM Rational Focal Point 默认凭据
high
72859IBM Rational Focal Point 登录检测
info
72777Oracle WebCenter Sites 默认凭据检查
high
72775Oracle WebCenter Sites 检测
info
72774Zimbra Collaboration Server < 7.2.6 / 8.0.6 不明漏洞
critical
72771Web 可访问的备份
info
72770Zabbix < 1.8.20 / 2.0.11 / 2.2.2 多种漏洞
medium
72757Grails 资源插件 WEB-INF / META-INF 文件泄露
medium
72743Jenkins < 1.545 Subversion 插件信息泄露
low
72686MyBB < 1.6.11 多种漏洞
medium
72685Jenkins < 1.551 / 1.532.2 和 Jenkins Enterprise 1.509.x / 1.532.x < 1.509.5.1 / 1.532.2.2 多种漏洞
high
72669Zimbra Collaboration Server Aspell 拼写检查服务检测
info
72645IBM WebSphere Portal Registration/Edit My Profile Portlet 不受限制的远程文件上传 (PI07013)
medium
72622McAfee Web Gateway 用户界面默认凭据
critical
72621McAfee Web Gateway 用户接口检测
info
72618MediaWiki thumb.php“w”参数远程 Shell 命令注入
high
72585Zimbra Collaboration Server skin 参数遍历本地文件包含
medium
72584Zimbra Collaboration Server Web 检测
info
72514JForum 检测
info
72511PHP 5.5.x < 5.5.9 GD 扩展多种漏洞
medium
72480Symantec Web Gateway <= 5.1.1 多种漏洞 (SYM14-003)
medium
72427网站客户端访问政策文件检测
info
72416Dell KACE K2000 < 3.3.52857 多种漏洞
high
72392Dell KACE K1000 < 5.5 多种 SQL 注入漏洞
medium
72391Dell KACE K1000 Web 检测
info
72370MediaWiki < 1.19.10 / 1.21.4 / 1.22.1 多种漏洞
high
72347Synology DiskStation Manager uistrings.cgi lang 参数目录遍历
medium
72346Synology DiskStation Manager < 4.3-3810 Update 3 多个 FileBrowser 组件目录遍历漏洞
high
72345Synology DiskStation Manager 4.3-x < 4.3-3810 Update 1 多种漏洞
critical
72343Synology DiskStation Manager < 4.3-3776 Update 2 多种漏洞
high
72342Synology DiskStation Manager 4.0-x < 4.0-2259 / 4.1-x / 4.2-x < 4.2-3243 SLICEUPLOAD 函数远程代码执行
critical
72341Synology DiskStation Manager (DSM) 检测
info
72258SAP Host Agent SOAP Web 服务信息泄露(SAP 记录 1816536)
medium
72257ManageEngine SupportCenter Plus < 7.9 Build 7917 attach 参数目录遍历
high
72215MediaWiki < 1.19.11 / 1.21.5 / 1.22.2 多种远程代码执行漏洞
medium
72152WordPress Landing Pages 插件“wp-admin/edit.php”“post”参数 SQL 注入
high
72151Puppet 符号链接文件改写
low