Nessus 的 Web Servers 系列

ID名称严重性
14229thttpd 2.0.7 目录遍历 (Windows)
medium
141964D WebStar 任意多个漏洞
medium
14177Apache < 1.3.31 mod_access IP 地址网络掩码规则绕过
high
13660Samba SWAT HTTP 基本身份验证 base64 溢出
high
13651Apache mod_ssl ssl_engine_log.c mod_proxy 挂钩函数远程格式字符串
high
12293Apache 2.x < 2.0.50 多个远程 DoS
medium
12280Apache < 1.3.31 / 2.0.49 套接字连接阻挡争用条件 DoS
medium
12007APSIS Pound 负载平衡器格式字符串溢出
high
12255mod_ssl ssl_util_uuencode_binary 远程泄露
high
12249IBM Lotus Domino ?ReadDesign 请求设计元素泄露
medium
12248IBM Lotus Domino Server 构建的 .nsf 请求遍历任意文件访问
medium
12239Apache < 1.3.31 / 2.0.49 日志条目终端转义序列注入
medium
12229Microsoft IIS Cookie 信息泄露
medium
12225Web 服务器反向代理检测
medium
12224Web 服务器负载平衡器检测
low
12201Web 服务器 HTTP 基本授权标头远程溢出 DoS
high
12200Web 服务器不完整基本身份验证 DoS(已弃用)
high
12113Web 服务器 PROPFIND 方法内部 IP 泄露
low
12110OpenSSL < 0.9.6m / 0.9.7d 多种远程 DoS
medium
12100Apache 2.0.x < 2.0.49 mod_ssl 普通 HTTP 请求 DoS
medium
12085Apache Tomcat 默认文件
medium
12073Sami HTTP Server 1.0.4 GET 请求远程溢出
high
12071Jigsaw < 2.2.4 不明 URI 解析不明漏洞
high
12046Apache-SSL SSLVerifyClient SSLFakeBasicAuth 客户端证书伪造
high
11985Zope < 2.6.3 多个漏洞
medium
11980Compaq Web-Based Management Agent 远程溢出 DoS
medium
11937mod_python < 2.7.9 / 3.0.4 畸形查询字符串 DoS
medium
11934Xitami 畸形 POST 请求无限循环远程 DoS
high
11930Resin 状态页面信息泄露
medium
11927TelCondex Simple Web 服务器缓冲区溢出
high
11924Monkey HTTP Daemon (monkeyd) Post_Method 函数构建的 Content-Length 标头 DoS
medium
11923Microsoft FrontPage Server Extensions (fp30reg.dll) 调试函数远程溢出 (MS03-051 / 813360)
high
11919HMAP Web 服务器指纹识别
info
11915Apache < 1.3.29 多种模块本地溢出
critical
11909Apache 双斜线 GET 请求强制目录列表
medium
11894TinyWeb cgi-bin 构建的 HTTP GET 请求 DoS
high
11892Citrix NFuse Server launch.asp 任意服务器/端口重定向
medium
11879Compaq Web-enabled Management Software 默认帐户
high
11874Microsoft IIS 404 响应 Service Pack 签名
info
11871Microsoft IIS 认证方法枚举
low
11856iPlanet Web Server Enterprise Edition URL 编码主机:信息泄露
medium
11853Apache 2.0.x < 2.0.48 多个漏洞(OF、信息泄露)
critical
11851MyServer 0.4.3 / 0.7 构建的遍历任意文件访问
medium
11825Polycom ViaVideo Web 服务器不完整 HTTP 连接饱和远程 DoS
medium
11812ePolicy Orchestrator 多个远程漏洞(OF、FS)
critical
11809mod_mylo for Apache mylo_log Logging Function HTTP GET 溢出
high
11801HTTP 方法远程格式字符串
critical
11793Apache < 1.3.28 多种漏洞(DoS、ID)
critical
11784Abyss Web Server GET 请求多个漏洞
high
11778可能托管受保护材料的 Web 服务器
info