Nessus 的 Web Servers 系列

ID名称严重性
34850Web 服务器使用无 HTTPS 的基本身份验证
low
34781Oracle WebLogic Server mod_wl 无效参数远程溢出 (1150354)
critical
34501IBM WebSphere Application Server < 6.0.2.31 多种漏洞
medium
34489CCProxy < 6.62 HTTP 代理 CONNECT 请求处理远程溢出
critical
34474损坏的 Web 服务器检测
info
34460不支持的 Web 服务器检测
critical
34433Apache mod_proxy_ftp 目录组件通配符字符通配 XSS
medium
34362Trend Micro OfficeScan Client 遍历任意文件访问
medium
34346“admin”帐户的 Blue Coat Reporter 默认密码 (admin)
high
34334Blue Coat Reporter 检测
info
34332lighttpd < 1.4.20 多个漏洞
high
34219IBM WebSphere Application Server 6.1 < Fix Pack 19 多个缺陷
high
33932Oracle WebLogic Server mod_wl POST 请求远程溢出
critical
33523网络摄像头 Web 服务器检测
info
33477Apache 2.2.x < 2.2.9 多个漏洞(DoS、XSS)
medium
33440Sun Java System ASP Server < 4.0.3 多个漏洞
high
33139WS-Management 服务器检测
info
33127IBM WebSphere Application Server < 6.1.0.17 多种漏洞
high
32433IBM Lotus Domino < 8.0.1 / 7.0.3 FP1 多个漏洞
critical
31786Apache mod_jk2 主机头多种字段远程溢出
high
31738Apache-SSL ExpandCert() 函数证书处理任意环境变量操纵
high
31659Apache < 2.2.3 mod_rewrite LDAP 协议 URL 处理溢出
high
31657Web 服务器用户非随机会话 ID
medium
31656Apache < 2.0.55 多种漏洞
high
31655Apache < 2.0.59 mod_rewrite LDAP 协议 URL 处理溢出
high
31654Apache < 1.3.37 mod_rewrite LDAP 协议 URL 处理溢出
high
31648Microsoft IIS webhits.dll Hit-Highlighting 认证绕过
medium
31647Apache mod_imap Image Map Referer XSS
medium
31423Sun Java Web Console < 3.0.5 远程文件枚举
medium
31408Apache 1.3.x < 1.3.41 多个漏洞(DoS、XSS)
medium
31407Apache < 2.0.63 多种 XSS 漏洞
medium
31345edb-id
medium
31118Apache 2.2.x < 2.2.8 多个漏洞(XSS、DoS)
medium
31052IBM Tivoli Provisioning Manager OS 部署 < 5.1.0.3 Interim Fix 3 HTTP 服务器日志记录功能远程溢出
critical
30215F5 BIG-IP Web 管理接口检测
info
29697ipMonitor 编码遍历任意文件访问
medium
29224NetScaler 未加密的 Web 管理界面
medium
29223NetScaler Web 管理身份验证成功
info
29222iavt
info
29221NetScaler Web 管理接口 IP 地址 Cookie 信息泄露
medium
29220NetScaler Web 管理接口 Cookie 凭据加密漏洞
medium
28333Ruby on Rails 多种方法会话固定
medium
26194Web 服务器用户明文身份验证表单
low
26187IBM Tivoli Storage Manager 客户端多种漏洞 (swg21268775)
critical
26058lighttpd 状态模块远程信息泄露
medium
26057lighttpd mod_fastcgi HTTP 请求头远程溢出
medium
26023Apache 2.2.x < 2.2.6 多个漏洞(DoS、XSS、信息泄露)
medium
25241Resin for Windows \WEB-INF 遍历任意文件访问
medium
25149IBM Tivoli Provisioning Manager OS Deployment 多种堆栈溢出
critical
25082Sun Java Web Console LibWebconsole_Services.SO 远程格式字符串。
high