Nessus 的 Web Servers 系列

ID名称严重性
90318Apache Tomcat XSRF 标记泄露
high
90316IBM WebSphere Application Server 7.0 < 7.0.0.41 / 8.0 < 8.0.0.12 / 8.5 < 8.5.5.9 OAuth Provider XSS
medium
90251HP System Management Homepage < 7.2.6 多种漏洞 (FREAK)
high
90150HP System Management Homepage < 7.5.4 多个漏洞 (Logjam)
critical
89082OpenSSL 1.0.2 < 1.0.2g 多个漏洞
critical
89081OpenSSL 1.0.1 < 1.0.1s 多个漏洞
critical
88937Apache Tomcat 8.0.0.RC1 < 8.0.32 多个漏洞
high
88936Apache Tomcat 7.0.0 < 7.0.68 多个漏洞
high
88935Apache Tomcat 6.0.x < 6.0.45 多种漏洞
high
10704Apache Multiviews 任意目录列表
medium
10698WebLogic Server 编码请求目录列表
medium
88530OpenSSL 1.0.2 < 1.0.2f 多个漏洞
high
88529OpenSSL 1.0.1 < 1.0.1r 漏洞
high
88490Web 服务器错误页面信息泄露
medium
88099Web 服务器 HTTP 标头信息泄露
medium
88098Apache Server ETag 标头信息泄露
medium
88022Oracle GlassFish Embedded Server 漏洞(2016 年 1 月 CPU)
medium
88020HP 虚拟表服务器检测
info
87538IBM HTTP Server SSL/TLS RC4 流加密密钥不变性 (Bar Mitzvah)
medium
87505Symantec Endpoint Protection Manager Java 对象反序列化 RCE (SYM15-011)
high
87312JBoss Java 对象反序列化 RCE
critical
87241Apache Traffic Server 5.3.x < 5.3.2 HTTP2 多种漏洞
critical
87240Apache Traffic Server 5.3.x < 5.3.1“url_sig”插件多种漏洞
critical
87222OpenSSL 1.0.2 < 1.0.2e 多个漏洞
high
87221OpenSSL 1.0.1 < 1.0.1q 多个漏洞
high
87220OpenSSL 1.0.0 < 1.0.0t 多个漏洞
medium
87219OpenSSL 0.9.8 < 0.9.8zh 漏洞
medium
87171IBM WebSphere Java 对象反序列化 RCE
critical
87011Oracle WebLogic Java 对象反序列化 RCE
critical
86884nginx 1.9.x < 1.9.6 HTTPv2 PRI 双重释放 DoS
high
86569Oracle Fusion Middleware Oracle HTTP Server 多种漏洞(2015 年 10 月 CPU)
high
86481Oracle GlassFish Server 不明信息泄露(2015 年 10 月 CPU)
medium
86322IBM Domino ZMerge 数据库安全绕过漏洞
high
86019IBM HTTP Server 6.0 <= 6.0.2.43 (FP43) / 6.1 <= 6.1.0.47 (FP47) / 7.0 < 7.0.0.39 (FP39) / 8.0 < 8.0.0.11 (FP11) / 8.5 < 8.5.5.7 (FP7) 命名管道 DoS
medium
86018IBM HTTP Server 6.1 <= 6.1.0.47 (FP47) / 7.0 < 7.0.0.39 (FP39) / 8.0 < 8.0.0.12 (FP12) / 8.5 < 8.5.5.7 (FP7) 多种漏洞
high
85805HTTP/2 明文检测
info
85766HP System Management Homepage 单点登录参数处理 RCE
critical
85628Tenable SecurityCenter 多种 Apache 漏洞 (TNS-2015-11)
medium
85602Web 应用程序 Cookie 未标记安全
info
85601未标记 HttpOnly 的 Web 应用程序 Cookie
info
85582Web 应用程序可能容易遭受点击劫持攻击。
medium
85513Apache Tomcat JK Connector 1.2.x < 1.2.41 JkUnmount 指令处理远程信息泄露
medium
85271Oracle iPlanet Web Server 检测
info
85181HP System Management Homepage < 7.2.5 / 7.4.1 多种漏洞 (POODLE)
low
84963Oracle iPlanet Web Server 6.1.x < 6.1.21 / 7.0.x < 7.0.22 NSS 签名处理远程代码注入
high
84959Apache 2.4.x < 2.4.16 多个漏洞
medium
84923HP System Management Homepage 7.3.x / 7.4.x < 7.5.0 多种漏洞 (FREAK)
high
84810Oracle GlassFish 服务器多个漏洞(2015 年 7 月 CPU)
high
84639IBM WebSphere Application Server 7.0 < 7.0.0.39 (FP39) / 8.0 < 8.0.0.11 (FP11) / 8.5 < 8.5.5.6 (FP6) 多种漏洞 (Bar Mitzvah) (FREAK)
high
84637OpenSSL 1.0.2 < 1.0.2d 多个漏洞
medium