Nessus 的 Databases 系列

ID名称严重性
11378MySQL datadir/my.cnf 修改权限升级
high
11299MySQL < 3.23.55 mysql_change_user() 重复释放内存指针 DoS
medium
11227Oracle 9iAS 默认 SOAP 配置未授权应用程序部署
high
11226Oracle 9iAS 不存在的 .jsp 文件请求错误消息路径泄露
medium
11224Oracle 9iAS XSQLServlet soapConfig.xml 认证凭据泄露
medium
11223Oracle 9iAS soapdocs 目录远程信息泄露
medium
11217Microsoft SQL Server 检测(凭据检查)
info
11214MS02-061:Microsoft SQL 服务器多种漏洞(无凭据检查)
critical
11192MySQL < 3.23.54 / 4.0.6 多种漏洞
medium
10862Microsoft SQL 服务器默认凭据
critical
10852Oracle 9iAS _pages 目录编译 JSP 源代码泄露
medium
10851Oracle 9iAS Java 进程管理器 /oprocmgr-status 匿名流程操纵
medium
10848Oracle 9iAS DMS / JPM 页面匿名访问
medium
10719MySQL 服务器检测
info
10674Microsoft SQL Server UDP 查询远程版本泄露
info
10673Microsoft SQL Server 超级用户帐户默认空白密码
critical
10660Oracle 数据库监听程序 (tnslsnr) 服务空白密码
medium
10658Oracle 数据库 tnslsnr 服务远程版本泄露
info
10483PostgreSQL 默认未设定密码的帐户
high
10481MySQL 未设定密码帐户的校验
high