Nessus 的 CGI abuses 系列

ID名称严重性
73372EMC Cloud Tiering Appliance 用户界面默认凭据
critical
73339TigerVNC < 1.3.1 ZRLE 基于堆的缓冲区溢出
medium
73338PHP 5.4.x < 5.4.27 awk Magic Parsing BEGIN DoS
medium
73331ionCube loader-wizard.php 远程信息泄露
medium
73330ionCube loader-wizard.php 可访问
medium
73317ELMAH(错误记录模块和处理程序)可远程访问
medium
73305MediaWiki < 1.19.14 / 1.21.8 / 1.22.5 ChangePassword XSRF
medium
73302Jenkins HP Application Automation 工具插件密码加密安全漏洞
medium
73301Cisco Content Security Management Appliance Web UI 默认凭据
high
73300Cisco 电子邮件安全设备 Web UI 默认凭据
critical
73289PHP PHP_RSHUTDOWN_FUNCTION 安全绕过
medium
73275Symantec LiveUpdate Administrator < 2.3.2.110 多种漏洞 (SYM14-005)
high
73274Atlassian JIRA < 6.1.4 权限升级
medium
73273Atlassian JIRA < 6.0.5 多个漏洞
medium
73272Atlassian JIRA < 6.0.4 任意文件创建
medium
73226MantisBT 1.1.0 < 1.2.16 多种漏洞
high
73225McAfee Email Gateway 多个漏洞 (SB10064)
high
73213Dell KACE K1000 < 5.5.90547 / 5.4.76849 任意文件上传和命令执行
critical
73209IBM WebSphere Portal Improper 访问控制检查 (PI07185)
medium
73208IBM WebSphere Portal 不明 URL 操纵任意文件访问 (PM99205)
medium
73203Apache Struts 2“class”参数 ClassLoader 操纵
medium
731903Com Web 管理界面默认凭据
critical
73185McAfee Cloud Single Sign On WebUI 默认凭据
high
73184McAfee Cloud Single Sign On 用户接口检测
info
73159Quantum vmPRO 默认凭据检查
critical
73158Quantum vmPRO Web 管理接口检测
info
73155Huawei 多种设备认证绕过
medium
73135Puppet Enterprise 3.x < 3.2.0 多种漏洞
medium
73134Puppet Enterprise 3.x < 3.1.3 LibYAML 基于堆的缓冲区溢出
medium
73133Puppet Enterprise 3.x < 3.1.2 DTLS 重新传输 DoS
medium
73132Puppet Enterprise 3.x < 3.1.1 多种漏洞
medium
73122Oracle Business Intelligence Publisher(2012 年 10 月 CPU)
medium
73121Oracle BI Publisher 默认凭据检查
high
73120Oracle Reports Servlet Parsequery 函数远程数据库凭据暴露
medium
73119Oracle Reports Servlet 远程文件访问
medium
73118Oracle Reports Servlet 检测
info
73025Joomla! 3.x < 3.2.3 多种漏洞
critical
73024Joomla! 2.5.x < 2.5.19 多种漏洞
high
72984WordPress < 3.3.3 / 3.4.0 多种漏洞
medium
72966Artifactory < 3.1.1.1 XStream 远程代码执行
critical
72965Artifactory 检测
info
72961WordPress“press-this.php”安全绕过
medium
72960WordPress < 3.0.1 安全绕过
low
72906MyBB < 1.6.12 多种漏洞
medium
72903IBM WebSphere Portal Oracle Outside In Technology 组件远程 DoS (PI10280)
medium
72885Silex USB Device Server Web 配置页面空密码
critical
72882PHP 5.5.x < 5.5.10 多种漏洞
medium
72881PHP 5.4.x < 5.4.26 多种漏洞
medium
72878MediaWiki < 1.19.12 / 1.21.6 / 1.22.3 多种漏洞
medium
72877HP Integrated Lights-Out (iLO) 默认凭据
critical