Nessus 的 CGI abuses 系列

ID名称严重性
73963SolarWinds Orion NPM < 10.7 多种漏洞
medium
73950F5 Networks BIG-IQ 配置实用工具权限升级
high
73948F5 Networks BIG-IQ 配置实用工具登录页面检测
info
73918HP iLO 2 <= 2.23 DoS
high
73895VMware Horizon Workspace 检测
info
73863PHP 5.5.x < 5.5.12 FPM Unix 套接字不安全权限升级
high
73862PHP 5.4.x < 5.4.28 FPM Unix 套接字不安全权限升级
high
73853McAfee VirusScan Enterprise for Linux 用户接口检测
info
73787Postfix Admin 检测
info
73761Apache Archiva 1.2.x <= 1.2.2 / 1.3.x <= 1.3.6 多种漏洞
high
73760CA ERwin Web Portal 9.5 多种目录遍历
high
73738Oracle OpenSSO 多种漏洞(2014 年 4 月 CPU)
medium
73737Oracle OpenSSO 检测
info
73733Oracle Identity Analytics / Sun Role Manager 不明远程漏洞(2014 年 4 月 CPU)
medium
73732Oracle Identity Analytics 检测
info
73686WordPress 的 Jetpack 插件安全绕过
medium
73635Drupal 7.x < 7.27 表单 API 信息泄露
medium
73634Drupal 6.x < 6.31 表单 API 信息泄露
medium
73624Atmail Webmail 6.x / 7.x < 7.2.0 多种漏洞
medium
73623Atmail Webmail 6.x < 6.6.4 / 7.x < 7.1.2 多种漏洞
critical
73621Atmail Webmail < 6.6.2 Exim 缓冲区溢出
medium
73619Atmail Webmail < 6.3.5 多种 XSS 漏洞
medium
73618Atmail Webmail < 5.4.2 (5.42) 多个信息泄露漏洞
high
73617Atmail Webmail 4.5.1 (4.51) / 5.x < 5.0.3 (5.03) util.pl 跨站请求伪造
high
73615Atmail Webmail 3.x < 3.6.4 (3.64) 多种漏洞
medium
73611CommonSpot < 7.0.2 / 8.0.3 / 9.0.0 多种漏洞
critical
73610CommonSpot 检测
info
73568MediaWiki 不受支持的版本检测
critical
73532Fortinet FortiOS 用户界面默认凭据
critical
73528Fortinet FortiWeb 4.x / 5.x < 5.0.3 多种漏洞
medium
73523Fortinet FortiAnalyzer < 4.3.7 / 5.0.5 多种 XSRF
medium
73518trixbox Web 检测
info
73685NAS4Free Web UI 默认凭据
critical
73499IBM WebSphere Portal Outside In Technology 多种溢出 (PI07290)
low
73471WordPress < 3.7.2 / 3.8.2 多种漏洞
medium
73470Liferay Portal 6.1.x < 6.1 CE GA3 (6.1.2) 多种漏洞
medium
73411PHP 5.5.x < 5.5.11 awk Magic Parsing BEGIN DoS
medium
73386IBM WebSphere Portal 不明 HTTP 响应拆分 (PM85071)
low
73384IBM WebSphere Portal 非授权用户目录访问
medium
73378用于 WordPress 的 Ajax Pagination(twitter 样式)插件的本地文件包含
medium
73377Puppet Enterprise 2.x < 2.6.1 会话处理漏洞
medium
73376Canon PIXMA 打印机 WLAN 凭据泄露
low
73375Canon PIXMA 打印机管理认证绕过
high
73374Canon PIXMA 打印机 HTTP 检测
info
73373EMC Cloud Tiering Appliance XML 外部实体 (XXE) 任意文件泄露
high
73372EMC Cloud Tiering Appliance 用户界面默认凭据
critical
73339TigerVNC < 1.3.1 ZRLE 基于堆的缓冲区溢出
medium
73338PHP 5.4.x < 5.4.27 awk Magic Parsing BEGIN DoS
medium
73331ionCube loader-wizard.php 远程信息泄露
medium
73330ionCube loader-wizard.php 可访问
medium