Nessus 的 CGI abuses 系列

ID名称严重性
74107Bugzilla 2.0 < 4.4.3 / 4.5.3 登录表单 XSRF
medium
74106Bugzilla 2.0 < 4.0.12 / 4.2.8 / 4.4.3 / 4.5.3 字符欺骗
medium
74105Fortinet FortiWeb < 5.2.0 多种 XSRF 漏洞
medium
74042Oracle WebLogic Server 多种漏洞(2013 年 4 月 CPU)
medium
74037Blue Coat ProxyAV 3.5.1.1 - 3.5.1.6 心跳信息泄露 (Heartbleed)
high
73963SolarWinds Orion NPM < 10.7 多种漏洞
medium
73950F5 Networks BIG-IQ 配置实用工具权限升级
high
73948F5 Networks BIG-IQ 配置实用工具登录页面检测
info
73918HP iLO 2 <= 2.23 DoS
high
73895VMware Horizon Workspace 检测
info
73863PHP 5.5.x < 5.5.12 FPM Unix 套接字不安全权限升级
high
73862PHP 5.4.x < 5.4.28 FPM Unix 套接字不安全权限升级
high
73853McAfee VirusScan Enterprise for Linux 用户接口检测
info
73787Postfix Admin 检测
info
73761Apache Archiva 1.2.x <= 1.2.2 / 1.3.x <= 1.3.6 多种漏洞
high
73760CA ERwin Web Portal 9.5 多种目录遍历
high
73738Oracle OpenSSO 多种漏洞(2014 年 4 月 CPU)
medium
73737Oracle OpenSSO 检测
info
73733Oracle Identity Analytics / Sun Role Manager 不明远程漏洞(2014 年 4 月 CPU)
medium
73732Oracle Identity Analytics 检测
info
73686WordPress 的 Jetpack 插件安全绕过
medium
73635Drupal 7.x < 7.27 表单 API 信息泄露
medium
73634Drupal 6.x < 6.31 表单 API 信息泄露
medium
73624Atmail Webmail 6.x / 7.x < 7.2.0 多种漏洞
medium
73623Atmail Webmail 6.x < 6.6.4 / 7.x < 7.1.2 多种漏洞
critical
73621Atmail Webmail < 6.6.2 Exim 缓冲区溢出
medium
73619Atmail Webmail < 6.3.5 多种 XSS 漏洞
medium
73618Atmail Webmail < 5.4.2 (5.42) 多个信息泄露漏洞
high
73617Atmail Webmail 4.5.1 (4.51) / 5.x < 5.0.3 (5.03) util.pl 跨站请求伪造
high
73615Atmail Webmail 3.x < 3.6.4 (3.64) 多种漏洞
medium
73611CommonSpot < 7.0.2 / 8.0.3 / 9.0.0 多种漏洞
critical
73610CommonSpot 检测
info
73568MediaWiki 不受支持的版本检测
critical
73532Fortinet FortiOS 用户界面默认凭据
critical
73528Fortinet FortiWeb 4.x / 5.x < 5.0.3 多种漏洞
medium
73523Fortinet FortiAnalyzer < 4.3.7 / 5.0.5 多种 XSRF
medium
73518trixbox Web 检测
info
73685NAS4Free Web UI 默认凭据
critical
73499IBM WebSphere Portal Outside In Technology 多种溢出 (PI07290)
low
73471WordPress < 3.7.2 / 3.8.2 多种漏洞
medium
73470Liferay Portal 6.1.x < 6.1 CE GA3 (6.1.2) 多种漏洞
medium
73411PHP 5.5.x < 5.5.11 awk Magic Parsing BEGIN DoS
medium
73386IBM WebSphere Portal 不明 HTTP 响应拆分 (PM85071)
low
73384IBM WebSphere Portal 非授权用户目录访问
medium
73378用于 WordPress 的 Ajax Pagination(twitter 样式)插件的本地文件包含
medium
73377Puppet Enterprise 2.x < 2.6.1 会话处理漏洞
medium
73376Canon PIXMA 打印机 WLAN 凭据泄露
low
73375Canon PIXMA 打印机管理认证绕过
high
73374Canon PIXMA 打印机 HTTP 检测
info
73373EMC Cloud Tiering Appliance XML 外部实体 (XXE) 任意文件泄露
high