Nessus 的 CGI abuses 系列

ID名称严重性
71846Apache Solr < 4.6.0“SolrResourceLoader”目录遍历
medium
71845Apache Solr < 4.3.1 XML 外部实体注入
medium
71844Apache Solr < 4.1.0 多个 XML 外部实体注入
high
71840Cisco WAAS Mobile 服务器 Web 管理默认凭据
high
71839Cisco WAAS Mobile Server Web 管理接口检测
info
71636Nagios XI < 2012R2.4 tfPassword 参数 SQL 注入
high
71635NagiosQL 检测
info
71535Zabbix 1.9.x < 1.9.4 zabbix_agentd DoS
medium
71525OpenMediaVault 默认管理员凭据
high
71524OpenMediaVault Web 检测
info
71522LiveZilla < 5.1.2.1 多种漏洞
high
71500MediaWiki < 1.19.9 / 1.20.8 / 1.21.3 多种漏洞
medium
71494iLO 3 < 1.65 / iLO 4 < 1.32 多种漏洞
medium
71441LiveZilla < 5.1.1.0 多种漏洞
medium
71440LiveZilla“mobile/php/translation/index.php”“g_language”参数本地文件包含
high
71439LiveZilla 检测
info
71428PHP 5.5.x < 5.5.7 OpenSSL openssl_x509_parse() 内存破坏
high
71427PHP 5.4.x < 5.4.23 OpenSSL openssl_x509_parse() 内存破坏
high
71426PHP 5.3.x < 5.3.28 多种 OpenSSL 漏洞
high
71219ManageEngine Desktop Central 默认管理员凭据
high
71218ManageEngine Desktop Central AgentLogUploadServlet 任意文件上传
critical
71217ManageEngine Desktop Central AgentLogUploadServlet 任意文件上传 RCE(入侵检查)
critical
71216ManageEngine Endpoint Central 检测
info
71215不提供凭据即可访问 Jenkins
high
71213Atlassian Confluence < 4.3.7 多种漏洞
medium
71212Monitorix 内置 HTTP 服务器远程命令执行
critical
71177IBM Domino Web Administrator 多种漏洞
medium
71159Nagios Looking Glass Addon for Nagios server/s3_download.php 文件泄露
medium
71157Tenable Security Center 检测
info
71145Drupal 7.x < 7.24 多种漏洞
medium
71144Drupal 6.x < 6.29 多种漏洞
medium
71050PineApp Mail-SeCure admin/confnetworking.html 多种参数远程命令注入
high
71048Oracle Portal 演示组织图 SQL 注入
medium
71047Oracle Portal Demo Organization Chart 检测
info
71046Oracle Portal 检测
info
71022Oracle WebCenter Content 服务器子组件远程问题(2013 年 10 月 CPU)
medium
70963Oracle JavaServer Faces 多种部分目录遍历
medium
70838Zabbix Web 界面默认管理员凭据
high
70785McAfee Email Gateway Appliance 7.x 不明命令注入 (SB10057)
high
70764可访问 vBulletin upgrade.php
high
70740Citrix XenDesktop Director 检测
info
70730Oracle Secure Global Desktop 管理控制台检测
info
70728Apache PHP-CGI 远程代码执行
critical
70726Novell ZENworks Configuration Management < 11.2.4 多种漏洞
critical
70720Bugzilla < 4.0.11 / 4.2.7 / 4.4.1 多种漏洞
medium
70684Puppet Enterprise < 3.1.0 多种漏洞
medium
70663Puppet Enterprise < 3.0.1 多种漏洞
medium
70662Puppet 未经认证的远程代码执行
high
70661Puppet 2.7.x / 3.2.x < 2.7.23 / 3.2.4 和 Enterprise 2.8.x / 3.0.x < 2.8.3 / 3.0.1 多种漏洞
medium
70585Netgear ReadyNAS 未经认证的远程命令执行
critical