Nessus 的 CGI abuses 系列

ID名称严重性
70764可访问 vBulletin upgrade.php
high
70740Citrix XenDesktop Director 检测
info
70730Oracle Secure Global Desktop 管理控制台检测
info
70728Apache PHP-CGI 远程代码执行
critical
70726Novell ZENworks Configuration Management < 11.2.4 多种漏洞
critical
70720Bugzilla < 4.0.11 / 4.2.7 / 4.4.1 多种漏洞
medium
70684Puppet Enterprise < 3.1.0 多种漏洞
medium
70663Puppet Enterprise < 3.0.1 多种漏洞
medium
70662Puppet 未经认证的远程代码执行
high
70661Puppet 2.7.x / 3.2.x < 2.7.23 / 3.2.4 和 Enterprise 2.8.x / 3.0.x < 2.8.3 / 3.0.1 多种漏洞
medium
70585Netgear ReadyNAS 未经认证的远程命令执行
critical
70566Net Optics Director 默认凭据
high
70564Net Optics Director Web 检测
info
70497Zabbix < 1.8.18rc1 / 2.0.9rc1 / 2.1.7 多种 SQL 注入
medium
70496AjaXplorer < 5.0.3 多种漏洞
medium
70495AjaXplorer < 5.0.1 多种命令执行漏洞
medium
70447alpha_auth_check() 函数远程认证绕过
critical
70414Apache Tomcat / JBoss EJBInvokerServlet / JMXInvokerServlet 多种漏洞
critical
70413McAfee Web Reporter 检测(远程检查)
info
70397McAfee Managed Agent FrameworkService.exe 拒绝服务
medium
70295FireEye Web MPS GUI 检测
info
70294DNN (DotNetNuke) < 6.2.9 / 7.1.1 多种漏洞
medium
70293MediaWiki < 1.19.8 / 1.20.7 / 1.21.2 多种漏洞
high
70213Splunk < 5.0.5 多种代码执行漏洞
high
70211Alcatel OmniSwitch 默认凭据 (http)
high
70168Apache Struts 2“action:”参数前缀安全限制绕过
medium
70146HP 网络节点管理器 i (NNMi) 控制台检测
info
70142Sophos Web Protection 设备多种漏洞
critical
70141HP Onboard Administrator 多种漏洞
high
70140HP Onboard Administrator 检测
info
70100HP Network Automation 多种漏洞 (HPSBMU02693)
medium
70099HP Network Automation 检测
info
70077Cisco Unified MeetingPlace 检测
info
70075IBM DB2 Content Manager eClient < 8.4.1.1 不明安全漏洞
critical
70074IBM DB2 Content Manager eClient 检测
info
69997WordPress < 3.6.1 多种漏洞
high
69983HP SiteScope SOAP 调用 runOMAgentCommand SOAP 请求任意远程代码执行
critical
69955McAfee Email Gateway Appliance 7.x 多个漏洞 (SB10037)
medium
69930Blue Coat ProxyAV < 3.2.6.1 多种 Admin 函数 CSRF
high
69929Blue Coat ProxyAV 检测
info
69852LeagueManager Plugin for WordPress“wp-admin/admin.php”“league_id”参数 SQL 注入
high
69826HTTP Cookie“安全”属性传输不匹配
info
69804Atlassian Confluence < 5.1.5 OGNL 表达式处理双重评估错误远程代码执行
high
69554iLO 3 < 1.57 / iLO 4 < 1.22 不明任意代码执行
critical
69518WP Online Store Plugin for WordPress 多种参数文件泄露
medium
69445HP ArcSight Logger HTTP 检测
info
69448phpMyAdmin 3.5.x / 4.x < 4.0.5 “Header.class.php”点击劫持绕过 (PMASA-2013-10)
medium
69442Blue Coat ICAP Patience 页面 XSS
medium
69441Sourcefire Defense Center 多种安全漏洞
high
69402PHP 5.5.x < 5.5.3 多个漏洞
high