Nessus 的 CGI abuses 系列

ID名称严重性
77704Usermin“miniserv.pl”任意文件泄露
medium
77703Usermin 检测
info
77702phpMyAdmin 4.0.x < 4.0.10.3 / 4.1.x < 4.1.14.4 / 4.2.x < 4.2.8.1 微历史记录 XSS 和 XSRF 漏洞 (PMASA-2014-10)
medium
77683Riverbed SteelApp (Stingray) Traffic Manager Web UI 检测
info
77667Oracle Policy Automation (Oracle Web Determinations) 不明远程安全漏洞(2013 年 7 月 CPU)
medium
77666Oracle Web Determinations 检测
info
77541IBM WebSphere Portal 8.0.0.x Unified Task List Portlet 多种漏洞 (PI18909)
high
77540IBM WebSphere Portal 开放重定向漏洞 (PI19877)
medium
77539IBM WebSphere Portal 错误代码信息泄露 (PI21858)
medium
77535IBM WebSphere Portal Apache Struts ClassLoader 操纵 RCE
high
77534IBM WebSphere Portal 8.5.0 < 8.5.0 CF01 开放重定向
medium
77533IBM WebSphere Portal 8.x < 8.0.0.1 CF13 多种漏洞
medium
77530ManageEngine DeviceExpert 未经授权的信息泄露
medium
77479ManageEngine EventLog Analyzer 默认凭据
high
77478ManageEngine EventLog Analyzer
info
77474Novell GroupWise“FileUploadServlet”任意文件访问漏洞
high
77473Novell GroupWise 管理控制台检测
info
77403PHP 5.5.x < 5.5.16 多个漏洞
medium
77402PHP 5.4.x < 5.4.32 多种漏洞
medium
77373WordPress 的 WP Source Control 插件目录遍历
medium
77301Gurock TestRail 检测
info
77285PHP 5.3.x < 5.3.29 多种漏洞
high
77282Puppet Enterprise 3.3.0 捆绑的 Oracle Java 漏洞
critical
77281Puppet Enterprise 2.8.x / 3.2.x 多种漏洞
medium
77249Barco ClickShare 设备默认凭据
critical
77248Barco ClickShare 设备检测
info
77238Splunk Enterprise 6.1.x < 6.1.3 多种漏洞
medium
77221Oracle Business Intelligence Publisher 2012 年 4 月关键修补程序更新
medium
77186Drupal 6.x < 6.33 / 7.x < 7.31 XML-RPC DoS
medium
77183MediaWiki < 1.19.18 / 1.22.9 / 1.23.2 多种漏洞
medium
77159Atlassian FishEye 3.x < 3.0.4 / 3.1.7 / 3.2.5 / 3.3.4 / 3.4.4 管理员密码重置
high
77158Atlassian Crucible 3.x < 3.0.4 / 3.1.7 / 3.2.5 / 3.3.4 / 3.4.4 管理员密码重置
high
77157WordPress < 3.7.4 / 3.8.4 / 3.9.2 多种漏洞
high
77156Atlassian Bamboo < 5.4.3 / 5.5.1 / 5.6.0 XWork 库 ClassLoader 操纵远程代码执行
critical
77155Atlassian Bamboo 检测
info
77115Halon Security Router < 3.2r2 多种漏洞
medium
77114Halon Security Router 用户界面默认凭据
critical
77030Atlassian Confluence < 5.5.2 XWork 库 ClassLoader 操纵远程代码执行
high
76942F5 Networks BIG-IP Web 界面默认凭据检查
critical
76939Request Tracker 4.2.x < 4.2.5 Email: : Address: List 模块字符串处理 DoS
medium
76937Oracle Traffic Director 管理控制台检测
info
76916Citrix NetScaler 多种漏洞 (CTX140863)
medium
76915phpMyAdmin 4.0.x < 4.0.10.1 / 4.1.x < 4.1.14.2 / 4.2.x < 4.2.6 多种漏洞 (PMASA-2014-4 - PMASA-2014-7)
medium
76874TimThumb“timthumb.php”WebShot“src”参数远程命令执行
medium
76873TimThumb“timthumb.php” < 2.8.14 WebShot “src”参数远程命令执行
medium
76872TimThumb 检测
info
76794Bitdefender GravityZone < 5.1.11.432 信息泄露
medium
76793Bitdefender GravityZone 用户接口检测
info
76791PHP 5.4.x < 5.4.31 CLI 服务器“header”DoS
low
76772PHP 5.5.x < 5.5.15 多个漏洞
medium