Nessus 的 Web Servers 系列

ID名称严重性
121125Apache Tomcat < 9.0.0.M3 多个漏洞
high
121124Apache Tomcat 8.0.0.RC1 < 8.0.52
high
121123Apache Tomcat 8.0.0.RC1 < 8.0.30
medium
121122Apache Tomcat < 8.0.0-RC10 多个漏洞
low
121121Apache Tomcat 7.0.28 < 7.0.88
high
121120Apache Tomcat 7.0.0 < 7.0.76
critical
121119Apache Tomcat 7.0.0 < 7.0.70
high
121118Apache Tomcat 7.0.5 < 7.0.67
high
121117Apache Tomcat 7.0.0 < 7.0.65
medium
121116Apache Tomcat 7.0.0 < 7.0.47 多个漏洞
medium
121115Apache Tomcat 7.0.0 < 7.0.2
medium
121114Apache Tomcat < 6.0.6 跨站脚本
medium
121113Apache Tomcat < 6.0.14 多个漏洞
medium
121112Apache Tomcat < 6.0.10 目录遍历
medium
109394适用于 PCI 的 WAS 目标扫描
info
119843IBM BigFix Platform 9.2.x < 9.2.15 / 9.5.x < 9.5.10 多个漏洞
high
119811脚本来源完整性检查
high
119777GPON ONT Home Gateway 路由器容易遭受经身份验证的远程命令执行 (CVE-2018-10562)
critical
119776GPON ONT Home Gateway 路由器容易遭受验证绕过 (CVE-2018-10561)
critical
119682Quest NetVault Backup Server 检测
info
119680IBM WebSphere Application Server 9.0.0.x < 9.0.0.10 XML 外部实体注入 (XXE) 漏洞 (CVE-2018-1905)
high
119679IBM WebSphere Application Server 7.0.0.x <= 7.0.0.45 / 8.0.0.x <= 8.0.0.15 / 8.5.x < 8.5.5.15 / 9.0.0.x < 9.0.0.10 Admin Console 目录遍历漏洞 (CVE-2018-1770)
medium
119678IBM WebSphere Application Server 8.0.0.x <= 8.0.0.15 / 8.5.x < 8.5.5.14 / 9.0.0.x < 9.0.0.9 安装验证工具跨站脚本 (XSS) 漏洞 (CVE-2018-1643)
medium
119559Oracle GlassFish Server 3.1.2.x < 3.1.2.19(2018 年 10 月 CPU)
high
119608lighttpd < 1.4.51 多个漏洞
medium
119607lighttpd < 1.4.50 多个漏洞
high
118956nginx 1.x < 1.14.1 / 1.15.x < 1.15.6 多个漏洞
medium
118710Appweb < 7.0.3 authCondition 认证绕过漏洞
high
118151Nginx 数据泄露漏洞
high
118150nginx < 1.10.1 / 1.11.x < 1.11.1 拒绝服务漏洞
high
118091VMware AirWatch Console 9.1.x < 9.1.5.6 / 9.2.x < 9.2.3.27 / 9.3.x < 9.3.0.25 / 9.4.x < 9.4.0.22 / 9.5.x < 9.5.0.16 / 9.6.x < 9.6.0.7 / 9.7.x < 9.7.0.3 SAML 安全绕过
high
118087Citrix NetScaler Application Delivery Management (ADM)
info
118086Citrix NetScaler Management and Analytics System 默认管理员凭据
high
118037Apache Tomcat 9.0.0.M1 < 9.0.12 开放重定向弱点
medium
118036Apache Tomcat 8.5.0 < 8.5.34
medium
118035Apache Tomcat 7.0.23 < 7.0.91
medium
117860TP-Link HTTP 服务器检测
info
117807Apache 2.4.x < 2.4.35 DoS
medium
117463Zinwave Series 3000 DAS Web 界面检测
info
112120OpenSSL 1.1.0 < 1.1.0i 多个漏洞
medium
112119OpenSSL 1.0.2 < 1.0.2p 多个漏洞
medium
111788Apache 2.4.x < 2.4.34 多个漏洞
high
111665Oracle WebLogic 服务器反序列化 RCE (CVE-2018-2893)
critical
111465Apache HTTP 服务器错误页面检测
info
111069Apache Tomcat 9.0.0 < 9.0.9
critical
111066Apache Tomcat 7.0.0 < 7.0.89
critical
111068Apache Tomcat 8.5.5 < 8.5.32 多个漏洞
critical
111067Apache Tomcat 8.0.0.RC1 < 8.0.53 多个漏洞
critical
110944NetApp SANtricity Web Services Proxy 检测
info
110943NetApp SANtricity Web Services Proxy 未经认证的 RCE
critical