Nessus 的 Databases 系列

ID名称严重性
22017IBM DB2 发现服务检测
info
22016IBM DB2 Administration Server 检测
info
21632MySQL 匿名登录握手远程信息泄露
medium
19416MySQL < 4.0.25 / 4.1.13 / 5.0.7 多个漏洞
medium
18205Oracle 数据库 9i/10g 细粒度审计 (FGA) SELECT 语句日志记录漏洞
low
18204Oracle 10g DBMS_SCHEDULER 特权提升
medium
18202PostgreSQL < 8.0.3 多种漏洞
medium
18181Oracle Application Server Webcache 请求 OHS mod_access 限制绕过
low
18175Oracle Application Server 9i Webcache < 9.0.4.0 多个漏洞
medium
18034Oracle Database 10g 多个远程漏洞
high
17654Oracle 8i/9i Database Server UTL_FILE 遍历任意文件操纵
medium
17614Oracle Reports Server test.jsp 多个参数 XSS
medium
17586Oracle Enterprise Manager Web 控制台检测
info
17313MySQL < 4.0.24 / 4.1.10a 多种漏洞
medium
17162Sybase SQL sa 帐户空白密码
high
16309PostgreSQL < 7.2.7 / 7.3.9 / 7.4.7 / 8.0.1 多个漏洞
medium
16209Oracle 数据库多个漏洞(2005 年 1 月 CPU)
high
15486IBM DB2 < 8 Fix Pack 7a 多个漏洞
critical
15477MySQL < 4.0.21 多种漏洞
medium
15449MySQL < 3.23.59 / 4.0.21 多种漏洞
high
15417PostgreSQL make_oidjoins_check 任意文件覆盖
low
14831MySQL libmysqlclient Prepared Statements API 溢出
medium
14641Oracle Database 多种远程漏洞(2005 年 3 月)
high
14343MySQL < 4.0.21 mysqlhotcopy 不安全的临时文件创建
medium
14319MySQL < 4.0.21 mysql_real_connect() 函数远程溢出
critical
12246Firebird DB 远程数据库名称溢出
critical
12126Oracle Application Server Web Cache <= 9.0.4.0 多个漏洞
high
12067Oracle 多种产品 SOAP 消息制作的 DTD 远程 DoS
medium
12047Oracle Database 9i 多种函数本地溢出
critical
11918Oracle PORTAL_DEMO.ORG_CHART SQL 注入
high
11916PostgreSQL to_ascii() 函数远程溢出
high
11896IBM DB2 发现服务畸形 UDP 数据包远程 DoS
medium
11842MySQL sql_acl.cc get_salt_from_password 函数密码处理远程溢出
high
11563Oracle Net Services CREATE DATABASE LINK 查询溢出
critical
11456PostgreSQL < 7.2.3 多种漏洞
medium
11452Oracle 9iAS PL/SQL 网关 Web 管理接口 Null 认证
high
11378MySQL datadir/my.cnf 修改权限升级
high
11299MySQL < 3.23.55 mysql_change_user() 重复释放内存指针 DoS
medium
11227Oracle 9iAS 默认 SOAP 配置未授权应用程序部署
high
11226Oracle 9iAS 不存在的 .jsp 文件请求错误消息路径泄露
medium
11224Oracle 9iAS XSQLServlet soapConfig.xml 认证凭据泄露
medium
11223Oracle 9iAS soapdocs 目录远程信息泄露
medium
11217Microsoft SQL Server 检测(凭据检查)
info
11214MS02-061:Microsoft SQL 服务器多种漏洞(无凭据检查)
critical
11192MySQL < 3.23.54 / 4.0.6 多种漏洞
medium
10862Microsoft SQL 服务器默认凭据
critical
10852Oracle 9iAS _pages 目录编译 JSP 源代码泄露
medium
10851Oracle 9iAS Java 进程管理器 /oprocmgr-status 匿名流程操纵
medium
10848Oracle 9iAS DMS / JPM 页面匿名访问
medium
10719MySQL 服务器检测
info