Nessus 的 CGI abuses 系列

ID名称严重性
74325Caldera“cdir”参数绝对路径目录遍历
medium
74324Caldera“/costview3/xmlrpc_server/xmlrpc.php”XMLRPC 请求远程命令执行
critical
74323Caldera 检测
info
74293IBM WebSphere Portal Apache Commons FileUpload DoS
high
74292PHP 5.5.x < 5.5.13“src/cdf.c”多种漏洞
medium
74291PHP 5.4.x < 5.4.29“src/cdf.c”多种漏洞
medium
74262Western Digital Arkeia 10.1.x < 10.1.19 / 10.2.x < 10.2.9 多种漏洞 (Heartbleed)
high
74221Western Digital Arkeia lang Cookie 构建的本地文件包含
high
74220Western Digital Arkeia lang Cookie 本地文件包含
medium
74219Western Digital Arkeia 虚拟设备不受支持的版本检测
critical
74218Western Digital Arkeia 虚拟设备空白密码
high
74216Western Digital Arkeia 虚拟设备检测
info
74189Open Web Analytics < 1.5.6 多种漏洞
high
74188Open Web Analytics owa_email_address SQL 注入
high
74187Open Web Analytics 检测
info
74163IBM WebSphere Portal 不明 DoS (PI16462)
medium
74162IBM WebSphere Portal 开放重定向漏洞 (PI15689)
medium
74160IBM WebSphere Portal Web 内容查看器 Portlet 权限升级 (PI15723)
medium
74157IBM WebSphere Portal 不明 DoS (PI15692)
medium
74156IBM WebSphere Portal 8.x < 8.0.0.1 CF12 多种漏洞
high
74155IBM WebSphere Portal 7.0.0.x < 7.0.0.2 CF28 多种漏洞
medium
74120Oracle Containers for J2EE 多种不明 HTTP 漏洞(2014 年 4 月 CPU)
medium
74119Oracle Containers for J2EE 检测
info
74108WordPress EZPZ One Click Backup 插件“cmd”参数远程命令执行
critical
74107Bugzilla 2.0 < 4.4.3 / 4.5.3 登录表单 XSRF
medium
74106Bugzilla 2.0 < 4.0.12 / 4.2.8 / 4.4.3 / 4.5.3 字符欺骗
medium
74105Fortinet FortiWeb < 5.2.0 多种 XSRF 漏洞
medium
74042Oracle WebLogic Server 多种漏洞(2013 年 4 月 CPU)
medium
74037Blue Coat ProxyAV 3.5.1.1 - 3.5.1.6 心跳信息泄露 (Heartbleed)
high
73963SolarWinds Orion NPM < 10.7 多种漏洞
medium
73950F5 Networks BIG-IQ 配置实用工具权限升级
high
73948F5 Networks BIG-IQ 配置实用工具登录页面检测
info
73918HP iLO 2 <= 2.23 DoS
high
73895VMware Horizon Workspace 检测
info
73863PHP 5.5.x < 5.5.12 FPM Unix 套接字不安全权限升级
high
73862PHP 5.4.x < 5.4.28 FPM Unix 套接字不安全权限升级
high
73853McAfee VirusScan Enterprise for Linux 用户接口检测
info
73787Postfix Admin 检测
info
73761Apache Archiva 1.2.x <= 1.2.2 / 1.3.x <= 1.3.6 多种漏洞
high
73760CA ERwin Web Portal 9.5 多种目录遍历
high
73738Oracle OpenSSO 多种漏洞(2014 年 4 月 CPU)
medium
73737Oracle OpenSSO 检测
info
73733Oracle Identity Analytics / Sun Role Manager 不明远程漏洞(2014 年 4 月 CPU)
medium
73732Oracle Identity Analytics 检测
info
73686WordPress 的 Jetpack 插件安全绕过
medium
73635Drupal 7.x < 7.27 表单 API 信息泄露
medium
73634Drupal 6.x < 6.31 表单 API 信息泄露
medium
73624Atmail Webmail 6.x / 7.x < 7.2.0 多种漏洞
medium
73623Atmail Webmail 6.x < 6.6.4 / 7.x < 7.1.2 多种漏洞
critical
73621Atmail Webmail < 6.6.2 Exim 缓冲区溢出
medium