Nessus 的 CGI abuses 系列

ID名称严重性
76778WebTitan Web 界面默认凭据
high
76776HP OneView < 1.10 OpenSSL 多种漏洞 (HPSBGN03068)
medium
76775Autodesk VRED Python API 远程代码执行
critical
76769HP Smart Update Manager 6.x < 6.4.1 多种漏洞
medium
76768HP Smart Update Manager 检测
info
76619Drupal 6.x < 6.32 / 7.x < 7.29 多种漏洞
medium
76598WebTitan“categories-x.php”“sortkey”参数 SQL 注入
high
76597WebTitan 检测
info
76578Foreman Smart-Proxy TFTP 远程命令注入
high
76577Foreman Smart-Proxy TFTP 检测
info
76572Elasticsearch“source”参数 RCE
medium
76526WordPress MailPoet Newsletters 任意文件上传
high
76496Apache mod_wsgi < 3.4 远程信息泄露
medium
76494Openfire < 3.9.2 XMPP-Layer DoS
high
76475NETGEAR GS105PE Pro Safe Switch 硬编码凭据
high
76427HP SiteScope 不明认证绕过
high
76405MediaWiki < 1.19.17 / 1.21.11 / 1.22.8 / 1.23.1 外部 SVG 资源
medium
76362Symantec Data Insight < 4.5 多种漏洞 (SYM14-012)
medium
76358IBM Storwize Web 管理界面检测
info
76344Puppet < 2.7.26 / 3.6.2 和 Enterprise 2.8.x < 2.8.7 多种漏洞
medium
76333F5 Networks ARX Data Manager 不受支持的版本检测
critical
76332F5 Networks ARX Data Manager Web 界面检测
info
76313OpenX Source 不受支持的软件检测
critical
76311Ericom AccessNow Server < 3.3.1.4095 基于堆栈的缓冲区溢出
critical
76310Ericom AccessNow 服务器检测
info
76284HP AutoPass License Server 远程代码执行 (HPSBMU03045)
critical
76283HP AutoPass 许可证服务器检测
info
76282PHP 5.5.x < 5.5.14 多种漏洞
high
76281PHP 5.4.x < 5.4.30 多种漏洞
high
76262OSSIM < 4.3.2 多种 SQL 注入漏洞
high
76260Cloudera Manager < 4.8.3 / 5.x < 5.0.1 信息泄露
medium
76259Cloudera Manager 不受支持的版本检测
critical
76258Cloudera Manager 默认凭据
critical
76257Cloudera Manager 检测
info
76254Revive Adserver“www/delivery/axmlrpc.php”“what”参数 SQL 注入
high
76253Revive Adserver < 3.0.5 多种 CSRF 漏洞
medium
76252Revive Adserver 检测
info
76216OSSIM < 4.3.3.1 tele_stats.php SQL 注入
high
76215AlienVault OSSIM ‘av-centerd’ set_file() 远程代码执行
high
76214AlienVault OSSIM“以 av 为中心的”get_file() 信息泄露
high
76193AlienVault OSSIM“av-centerd”远程代码执行
critical
76192OSSIM SOAP 服务检测
info
76169Contact Form 7 Plugin for WordPress CAPTCHA 验证绕过
medium
76144Symantec Web Gateway < 5.2.1 多种漏洞 (SYM14-010)
critical
76122OSSIM tele_compress.php 目录遍历
high
76072WordPress Participants Database 插件“query”参数 SQL 注入
critical
76071Participants Database Plugin for WordPress < 1.5.4.9“query”参数 SQL 注入
high
76055HP OneView 不明的远程权限升级 (HPSBGN03034)
medium
76054HP OneView 检测
info
74510Blackboard Learn 检测
info