Nessus 的 Web Servers 系列

ID名称严重性
11924Monkey HTTP Daemon (monkeyd) Post_Method 函数构建的 Content-Length 标头 DoS
medium
11923Microsoft FrontPage Server Extensions (fp30reg.dll) 调试函数远程溢出 (MS03-051 / 813360)
high
11919HMAP Web 服务器指纹识别
info
11915Apache < 1.3.29 多种模块本地溢出
critical
11909Apache 双斜线 GET 请求强制目录列表
medium
11894TinyWeb cgi-bin 构建的 HTTP GET 请求 DoS
high
11892Citrix NFuse Server launch.asp 任意服务器/端口重定向
medium
11879Compaq Web-enabled Management Software 默认帐户
high
11874Microsoft IIS 404 响应 Service Pack 签名
info
11871Microsoft IIS 认证方法枚举
low
11856iPlanet Web Server Enterprise Edition URL 编码主机:信息泄露
medium
11853Apache 2.0.x < 2.0.48 多个漏洞(OF、信息泄露)
critical
11851MyServer 0.4.3 / 0.7 构建的遍历任意文件访问
medium
11825Polycom ViaVideo Web 服务器不完整 HTTP 连接饱和远程 DoS
medium
11812ePolicy Orchestrator 多个远程漏洞(OF、FS)
critical
11809mod_mylo for Apache mylo_log Logging Function HTTP GET 溢出
high
11801HTTP 方法远程格式字符串
critical
11793Apache < 1.3.28 多种漏洞(DoS、ID)
critical
11784Abyss Web Server GET 请求多个漏洞
high
11778可能托管受保护材料的 Web 服务器
info
11770MyServer <= 0.4.2 多个远程 DoS
medium
11769Zope 无效查询路径泄露
medium
11752Proxomitron GET 请求溢出远程 DoS
medium
11734ArGoSoft Mail Server HTTP Daemon GET 请求饱和 DoS
medium
11714不存在的页面 (404) 物理路径泄露
medium
11699用于 IIS 检测的 URLScan
info
11695Pi3Web 畸形 GET 请求远程溢出
medium
11686mod_gzip Debug Mode mod_gzip_printf 远程格式字符串
medium
11685mod_gzip 检测
medium
11665Apache 2.0.x < 2.0.46 多个 DoS
medium
11664Microsoft Media Services ISAPI nsiislog.dll 多个溢出
critical
11656Eserv Web 服务器 /? 请求强制目录列表
medium
11645WsMp3 Daemon (WsMp3d) HTTP 遍历任意文件执行/访问
high
11641BadBlue ISAPI Extension ext.dll LoadPage 参数任意文件访问
high
11634代理 Web 服务器 XSS
medium
11628WebLogic SSL 证书链用户欺骗
medium
11609mod_survey For Apache ENV 标签 SQL 注入
high
11607Apache 2.0.x < 2.0.46 on OS/2 filestat.c 设备名称请求 DoS
medium
11606WebLogic 构建 GET 请求主机名泄露
medium
1159212Planet Chat Server 错误消息路径泄露
medium
1159112Planet Chat Server 管理身份验证明文凭据泄露
medium
11585Sambar 服务器明文密码传输
medium
11576thttpd 主机标头遍历任意文件访问
medium
11560MDG Web Server 4D GET 请求远程溢出
medium
11556CiscoSecure ACS for Windows CSAdmin 登录溢出 DoS
high
11554BadBlue ISAPI 扩展 .hts 构建的文件扩展请求身份验证绕过
high
11552mod_ntlm for Apache 多个远程漏洞
high
11546Xeneo Web Server %A 请求远程 DoS
medium
11545Xeneo Web Server 2.2.9.0 GET 请求远程溢出 DoS
medium
11544Monkey HTTP Daemon (monkeyd) PostMethod() 函数远程溢出
high