Nessus 的 Web Servers 系列

ID名称严重性
69038Hiawatha < 6.5 str2int 整数溢出
high
69037Hiawatha < 3.6 URL 处理漏洞
high
69036Hiawatha“setuid”本地权限升级
medium
69035Hiawatha Tomahawk poll DoS
medium
69034Hiawatha < 8.8 混合大小写 DenyBody 安全绕过
medium
69033Hiawatha < 8.5 连接饱和 DoS
medium
69032Hiawatha 检测
info
69021IBM WebSphere Application Server 8.5 < Fix Pack 8.5.5 多种漏洞
high
69020HP System Management Homepage < 7.2.1.0 多种漏洞 (BEAST)
high
69014Apache 2.4.x < 2.4.5 多个漏洞
critical
68982IBM WebSphere Application Server 7.0 < Fix Pack 29 多种漏洞
high
68915Apache 2.2.x < 2.2.25 多种漏洞
medium
68914Apache 2.0.x < 2.0.65 多种漏洞
critical
67192IBM Lotus Domino 8.5.x < 8.5.3 FP 4 多种漏洞
high
66804Oracle GlassFish Server 3.0.1 < 3.0.1.7 / 3.1.2 < 3.1.2.5 多种漏洞(2013 年 4 月 CPU)
medium
66760IBM HTTP Server for z/OS 5.3.0 命令执行
critical
66672nginx ngx_http_proxy_module.c 多种漏洞
critical
66671nginx ngx_http_proxy_module.c 内存泄露
medium
66541HP System Management Homepage < 7.2.0.14 iprange 参数代码执行
high
66428Apache Tomcat 7.0.0 < 7.0.40 多个漏洞
high
66427Apache Tomcat 7.0.0 < 7.0.33
medium
66426Apache Tomcat 6.0.x < 6.0.37 多种漏洞
medium
66394Citrix NetScaler Web Management Interface 默认管理员凭据
high
66375IBM WebSphere Application Server 8.5 < Fix Pack 2 多种漏洞
critical
66374IBM WebSphere Application Server 8.0 < Fix Pack 6 多种漏洞
critical
66269IBM Endpoint Manager Web 服务器检测
info
66240IBM Lotus Domino 8.5.x 多种漏洞
medium
66239IBM Lotus Domino 8.5.x < 8.5.3 多种漏洞
critical
65688Eye-Fi Helper < 3.4.23 目录遍历
medium
65687Eye-Fi Helper 检测
info
64912Apache 2.2.x < 2.2.24 多种 XSS 漏洞
medium
64893Apache 2.4.x < 2.4.4 多种 XSS 漏洞
medium
64716Oracle Application Express (Apex) 不明问题(低于 3.1 版)
critical
64715Oracle Application Express (Apex) 不明问题(低于 3.0.1 版)
high
64714Oracle Application Express (Apex) 不明问题(低于 2.2.1 版)
critical
64713Oracle Application Express (Apex) CVE-2012-1708
medium
64712Oracle Application Express (Apex) CVE-2011-3525
medium
64711Oracle Application Express (Apex) CVE-2010-0892
medium
64710Oracle Application Express (Apex) CVE-2010-0076
medium
64709Oracle Application Express (Apex) CVE-2009-1993
medium
64708Oracle Application Express (Apex) CVE-2009-0981
medium
64707Oracle Application Express (Apex) CVE-2008-4005
medium
64706可访问 Oracle Application Express (Apex) Administration 界面
info
64705Oracle Application Express (Apex) 版本检测
info
64704Oracle Application Express (Apex) 检测
info
64620OpenSSL 1.0.1 < 1.0.1e 信息泄露
low
64589Microsoft ASP.NET MS-DOS 设备名称 DoS(PCI-DSS 检查)
medium
64588Microsoft ASP.NET MS-DOS 设备名称 DoS
high
64534OpenSSL 1.0.1 < 1.0.1d 多个漏洞
high
64533OpenSSL 1.0.0 < 1.0.0k 多个漏洞
high