Nessus 的 CGI abuses 系列

ID名称严重性
72391Dell KACE K1000 Web 检测
info
72370MediaWiki < 1.19.10 / 1.21.4 / 1.22.1 多种漏洞
high
72347Synology DiskStation Manager uistrings.cgi lang 参数目录遍历
medium
72346Synology DiskStation Manager < 4.3-3810 Update 3 多个 FileBrowser 组件目录遍历漏洞
high
72345Synology DiskStation Manager 4.3-x < 4.3-3810 Update 1 多种漏洞
critical
72343Synology DiskStation Manager < 4.3-3776 Update 2 多种漏洞
high
72342Synology DiskStation Manager 4.0-x < 4.0-2259 / 4.1-x / 4.2-x < 4.2-3243 SLICEUPLOAD 函数远程代码执行
critical
72341Synology DiskStation Manager (DSM) 检测
info
72258SAP Host Agent SOAP Web 服务信息泄露(SAP 记录 1816536)
medium
72257ManageEngine SupportCenter Plus < 7.9 Build 7917 attach 参数目录遍历
high
72215MediaWiki < 1.19.11 / 1.21.5 / 1.22.2 多种远程代码执行漏洞
medium
72152WordPress Landing Pages 插件“wp-admin/edit.php”“post”参数 SQL 注入
high
72151Puppet 符号链接文件改写
low
72103Drupal 7.x < 7.26 多种漏洞
high
72102Drupal 6.x < 6.30 OpenID 模块帐户劫持
high
72094MapServer < 5.6.9 / 6.0.4 / 6.2.2 / 6.4.1 SQL 注入
medium
72091ColdFusion 不受支持的版本检测
critical
72090ColdFusion 扩展支持版本检测
info
71928PHP 5.5.x < 5.5.8 多种漏洞
medium
71927PHP 5.4.x < 5.4.24 多种漏洞
medium
71883UltraVNC Java 查看器检测
info
71882TightVNC Java Viewer 检测
info
71881TigerVNC Java Viewer 检测
info
71880RealVNC Java Viewer 检测
info
71846Apache Solr < 4.6.0“SolrResourceLoader”目录遍历
medium
71845Apache Solr < 4.3.1 XML 外部实体注入
medium
71844Apache Solr < 4.1.0 多个 XML 外部实体注入
high
71840Cisco WAAS Mobile 服务器 Web 管理默认凭据
high
71839Cisco WAAS Mobile Server Web 管理接口检测
info
71636Nagios XI < 2012R2.4 tfPassword 参数 SQL 注入
high
71635NagiosQL 检测
info
71535Zabbix 1.9.x < 1.9.4 zabbix_agentd DoS
medium
71525OpenMediaVault 默认管理员凭据
high
71524OpenMediaVault Web 检测
info
71522LiveZilla < 5.1.2.1 多种漏洞
high
71500MediaWiki < 1.19.9 / 1.20.8 / 1.21.3 多种漏洞
medium
71494iLO 3 < 1.65 / iLO 4 < 1.32 多种漏洞
medium
71441LiveZilla < 5.1.1.0 多种漏洞
medium
71440LiveZilla“mobile/php/translation/index.php”“g_language”参数本地文件包含
high
71439LiveZilla 检测
info
71428PHP 5.5.x < 5.5.7 OpenSSL openssl_x509_parse() 内存破坏
high
71427PHP 5.4.x < 5.4.23 OpenSSL openssl_x509_parse() 内存破坏
high
71426PHP 5.3.x < 5.3.28 多种 OpenSSL 漏洞
high
71219ManageEngine Desktop Central 默认管理员凭据
high
71218ManageEngine Desktop Central AgentLogUploadServlet 任意文件上传
critical
71217ManageEngine Desktop Central AgentLogUploadServlet 任意文件上传 RCE(入侵检查)
critical
71216ManageEngine Endpoint Central 检测
info
71215不提供凭据即可访问 Jenkins
high
71213Atlassian Confluence < 4.3.7 多种漏洞
medium
71212Monitorix 内置 HTTP 服务器远程命令执行
critical