Nessus 的 CGI abuses 系列

ID名称严重性
66935Apache Struts 2 Crafted Parameter Arbitrary OGNL Expression 远程命令执行
high
66931Apache Struts 2 OGNL 表达式处理双重评估错误远程命令执行
high
66914Novell ZENworks Control Center 文件上传远程代码执行(入侵检查)
critical
66898Jenkins < 1.514 / 1.509.1 和 Jenkins Enterprise 1.466.x / 1.480.x < 1.466.14.1 / 1.480.4.1 多种漏洞
medium
66862Plone PloneFormGen 不明任意代码执行
high
66844Plesk Panel Apache 任意 PHP 代码注入
high
66843PHP 5.4.x < 5.4.16 多种漏洞
medium
66842PHP 5.3.x < 5.3.26 多种漏洞
medium
66841MediaWiki 1.19.x < 1.19.7 / 1.20.x < 1.20.6 任意文件上传
medium
66835Splunk 5.0.x < 5.0.3 多种漏洞
medium
66807SAP Control SOAP Web 服务远程代码执行(SAP 说明 1414444)
critical
66721Junos Space WebUI 默认凭据
high
66720Junos Space WebUI 检测
info
66719Greenstone 密码文件泄露
medium
66718Greenstone 检测
info
66585PHP 5.4.x < 5.4.13 信息泄露
high
66584PHP 5.3.x < 5.3.23 多个漏洞
high
66497Mutiny < 5.0-1.11 多种目录遍历
high
66408Adobe ColdFusion 认证绕过 (APSB13-13)(入侵检查)
high
66407Adobe ColdFusion 认证绕过 (APSB13-13)
critical
66404Adobe ColdFusion 多种漏洞 (APSA13-03)
medium
66392MantisBT 1.2.12 - 1.2.14 多种漏洞
medium
66390MediaWiki 1.19.x < 1.19.6 / 1.20.x < 1.20.5 多种漏洞
medium
66389Joomla! 2.5.x < 2.5.10 / 3.0.x < 3.0.4 多种漏洞
medium
66327Lexmark Markvision Enterprise 默认凭据
high
66326Lexmark Markvision Enterprise 检测
info
66319McAfee ePolicy Orchestrator 4.6.x 多种漏洞 (SB10042)
high
66318Trellix ePolicy Orchestrator Application Server 检测
info
66305WP Super Cache Plugin for WordPress 多种不安全的 PHP 代码包含宏远程代码执行
high
66304W3 Total Cache Plugin for WordPress 多种不安全的 PHP 代码包含宏远程代码执行
high
66295phpMyAdmin 3.5.x < 3.5.8.1 / 4.x < 4.0.0-rc3 多种漏洞 (PMASA-2013-2 - PMASA-2013-5
medium
66294Gallery 3.0.x < 3.0.7 多种漏洞
medium
66270IBM Tivoli Endpoint Manager Server < 8.2.1372 多种漏洞
medium
66268op5 Monitor < 5.7.3 多种漏洞
low
66238D-Link DIR-645 getcfg.php 管理员密码泄露
medium
66237Puppet 多种漏洞 (2013/03/12)
high
66236Puppet 不安全的 YAML 反序列化
high
66235Puppet Enterprise Console 认证绕过(入侵检查)
high
66234Puppet Enterprise Console 检测
info
66233Puppet REST API 检测
info
66201MediaWiki 1.19.x < 1.19.5 / 1.20.x < 1.20.4 多种漏洞
medium
66190JBossWS 端点使用不安全的加密
medium
66189JBoss Web 服务端点枚举
info
66175Plesk Horde 检测
high
66037Splunk 4.3.x < 4.3.6 不明 XSS
medium
66036Novell iManager < 2.7.6 Patch 1 多种漏洞
critical
66035Novell iManager 不受支持的版本
critical
66034Novell iManager 检测
info
65952Citrix Access Gateway 5.x < 5.0.4.223524 不明安全绕过
medium
65951Citrix Access Gateway 用户 Web 界面检测
info