Nessus 的 Web Servers 系列

ID名称严重性
25005IBM Tivoli Provisioning Manager OS Deployment 多种不明输入验证漏洞
critical
24260超文本传输协议 (HTTP) 信息
info
24244未设置 Microsoft .NET 自定义错误
medium
24243Microsoft .NET 版本信息泄露
info
24242Microsoft .NET 处理程序枚举
info
24004WebDAV 目录枚举
info
23636Easy File Sharing Web Server 构建的请求 ADS 任意文件访问
medium
21606Resin for Windows 编码 URI 遍历任意文件访问
high
21155Windows < 1.4.10a 上的 lighttpd 构建的文件名请求脚本源泄露
medium
21039Easy File Sharing Web Server 多种远程漏洞(FS、XSS、上传)
high
21015RaidenHTTPD 构建的请求脚本来源泄露
medium
20108Web 服务器/应用程序 favicon.ico 供应商鉴别
info
19309IBM Lotus Domino HTML 隐藏字段加密密码泄露
medium
18365BEA WebLogic <= 8.1 SP4 多种漏洞(XSS、DoS、ID 等)
high
18261Apache 标题 Linux 分布泄露
info
17997Compaq WBEM HTTP 服务器远程溢出
critical
17348Jetty < 4.2.19 HTTP 服务器 HttpRequest.java 内容长度处理远程溢出 DoS
medium
17322Apache Tomcat AJP12 协议畸形数据包远程 DoS
medium
17154HTTP 代理 CONNECT 循环 DoS
medium
15927Mac OS X 上的 Apache HFS+ 任意文件源泄露
medium
15774CCProxy 记录组件 HTTP GET 请求远程溢出
high
15764Fastream NETFile FTP/Web 服务器 HEAD 请求饱和 DoS
medium
1571304WebServer 多个漏洞(XSS、DoS 等)
medium
15642HTTP 标头值远程格式字符串
critical
15641HTTP 标头名称远程格式字符串
critical
15640HTTP URI 处理格式字符串
high
15625Caudium Web 服务器畸形 URI 远程 DoS
medium
15622Cherokee Web 服务器端口绑定特权丢弃漏洞
high
15621Cherokee Web 服务器 URI 遍历任意文件访问
medium
15620Cherokee Web 服务器畸形 POST 请求远程 DoS
medium
15617Cherokee Web 服务器 auth_pam 身份验证格式字符串
high
15588Web 服务器 SSL 端口 HTTP 流量检测
info
15563Abyss Web 服务器 MS-DOS 设备名称 DoS
high
15555Apache mod_proxy Content-Length 溢出
critical
15554Apache mod_include get_tag() 函数本地溢出
medium
15553OmniHTTPd Pro Long POST 请求 DoS
medium
15421NetworkActiv Web 服务器编码 URL 请求远程 DoS
medium
15400Icecast 构建的 URI 远程 DoS
medium
15399Icecast 多个不明远程溢出
high
15398Icecast / libshout 多个远程溢出
high
15397Icecast HTTP 基本身份验证远程溢出 DoS
medium
14843Icecast HTTP 标头处理远程溢出
high
14838MyServer HTTP POST 请求远程溢出 DoS
medium
14810JRun 多个漏洞(OF、XSS、ID、劫持)
medium
14803Apache <= 2.0.51 Satisfy 指令访问控制绕过
high
14771Apache <= 1.3.33 htpasswd 本地溢出
medium
14748Apache 2.0.x < 2.0.51 多个漏洞(OF、DoS)
medium
14375Easy File Sharing Web Server disk_c 虚拟文件夹请求任意文件访问
high
14350BadBlue 连接饱和远程 DoS
medium
14279Kerio MailServer < 6.0.1 嵌入式 HTTP 服务器不明问题
critical