Nessus 的 CGI abuses 系列

ID名称严重性
72103Drupal 7.x < 7.26 多种漏洞
high
72102Drupal 6.x < 6.30 OpenID 模块帐户劫持
high
72094MapServer < 5.6.9 / 6.0.4 / 6.2.2 / 6.4.1 SQL 注入
medium
72091ColdFusion 不受支持的版本检测
critical
72090ColdFusion 扩展支持版本检测
info
71928PHP 5.5.x < 5.5.8 多种漏洞
medium
71927PHP 5.4.x < 5.4.24 多种漏洞
medium
71883UltraVNC Java 查看器检测
info
71882TightVNC Java Viewer 检测
info
71881TigerVNC Java Viewer 检测
info
71880RealVNC Java Viewer 检测
info
71846Apache Solr < 4.6.0“SolrResourceLoader”目录遍历
medium
71845Apache Solr < 4.3.1 XML 外部实体注入
medium
71844Apache Solr < 4.1.0 多个 XML 外部实体注入
high
71840Cisco WAAS Mobile 服务器 Web 管理默认凭据
high
71839Cisco WAAS Mobile Server Web 管理接口检测
info
71636Nagios XI < 2012R2.4 tfPassword 参数 SQL 注入
high
71635NagiosQL 检测
info
71535Zabbix 1.9.x < 1.9.4 zabbix_agentd DoS
medium
71525OpenMediaVault 默认管理员凭据
high
71524OpenMediaVault Web 检测
info
71522LiveZilla < 5.1.2.1 多种漏洞
high
71500MediaWiki < 1.19.9 / 1.20.8 / 1.21.3 多种漏洞
medium
71494iLO 3 < 1.65 / iLO 4 < 1.32 多种漏洞
medium
71441LiveZilla < 5.1.1.0 多种漏洞
medium
71440LiveZilla“mobile/php/translation/index.php”“g_language”参数本地文件包含
high
71439LiveZilla 检测
info
71428PHP 5.5.x < 5.5.7 OpenSSL openssl_x509_parse() 内存破坏
high
71427PHP 5.4.x < 5.4.23 OpenSSL openssl_x509_parse() 内存破坏
high
71426PHP 5.3.x < 5.3.28 多种 OpenSSL 漏洞
high
71219ManageEngine Desktop Central 默认管理员凭据
high
71218ManageEngine Desktop Central AgentLogUploadServlet 任意文件上传
critical
71217ManageEngine Desktop Central AgentLogUploadServlet 任意文件上传 RCE(入侵检查)
critical
71216ManageEngine Endpoint Central 检测
info
71215不提供凭据即可访问 Jenkins
high
71213Atlassian Confluence < 4.3.7 多种漏洞
medium
71212Monitorix 内置 HTTP 服务器远程命令执行
critical
71177IBM Domino Web Administrator 多种漏洞
medium
71159Nagios Looking Glass Addon for Nagios server/s3_download.php 文件泄露
medium
71157Tenable Security Center 检测
info
71145Drupal 7.x < 7.24 多种漏洞
medium
71144Drupal 6.x < 6.29 多种漏洞
medium
71050PineApp Mail-SeCure admin/confnetworking.html 多种参数远程命令注入
high
71048Oracle Portal 演示组织图 SQL 注入
medium
71047Oracle Portal Demo Organization Chart 检测
info
71046Oracle Portal 检测
info
71022Oracle WebCenter Content 服务器子组件远程问题(2013 年 10 月 CPU)
medium
70963Oracle JavaServer Faces 多种部分目录遍历
medium
70838Zabbix Web 界面默认管理员凭据
high
70785McAfee Email Gateway Appliance 7.x 不明命令注入 (SB10057)
high