Nessus 的 Web Servers 系列

ID名称严重性
11770MyServer <= 0.4.2 多个远程 DoS
medium
11769Zope 无效查询路径泄露
medium
11752Proxomitron GET 请求溢出远程 DoS
medium
11734ArGoSoft Mail Server HTTP Daemon GET 请求饱和 DoS
medium
11714不存在的页面 (404) 物理路径泄露
medium
11699用于 IIS 检测的 URLScan
info
11695Pi3Web 畸形 GET 请求远程溢出
medium
11686mod_gzip Debug Mode mod_gzip_printf 远程格式字符串
medium
11685mod_gzip 检测
medium
11665Apache 2.0.x < 2.0.46 多个 DoS
medium
11664Microsoft Media Services ISAPI nsiislog.dll 多个溢出
critical
11656Eserv Web 服务器 /? 请求强制目录列表
medium
11645WsMp3 Daemon (WsMp3d) HTTP 遍历任意文件执行/访问
high
11641BadBlue ISAPI Extension ext.dll LoadPage 参数任意文件访问
high
11634代理 Web 服务器 XSS
medium
11628WebLogic SSL 证书链用户欺骗
medium
11609mod_survey For Apache ENV 标签 SQL 注入
high
11607Apache 2.0.x < 2.0.46 on OS/2 filestat.c 设备名称请求 DoS
medium
11606WebLogic 构建 GET 请求主机名泄露
medium
1159212Planet Chat Server 错误消息路径泄露
medium
1159112Planet Chat Server 管理身份验证明文凭据泄露
medium
11585Sambar 服务器明文密码传输
medium
11576thttpd 主机标头遍历任意文件访问
medium
11560MDG Web Server 4D GET 请求远程溢出
medium
11556CiscoSecure ACS for Windows CSAdmin 登录溢出 DoS
high
11554BadBlue ISAPI 扩展 .hts 构建的文件扩展请求身份验证绕过
high
11552mod_ntlm for Apache 多个远程漏洞
high
11546Xeneo Web Server %A 请求远程 DoS
medium
11545Xeneo Web Server 2.2.9.0 GET 请求远程溢出 DoS
medium
11544Monkey HTTP Daemon (monkeyd) PostMethod() 函数远程溢出
high
11521Abyss Web Server 畸形 GET 请求远程 DoS
medium
11519Apache Tomcat mod_jk 无效传输分块编码字段拒绝服务
medium
11455Microsoft FrontPage 无密码安装
high
11507Apache 2.0.x < 2.0.45 多个漏洞(DoS、文件写入)
medium
11504MultiTech Proxy Server 默认空密码
critical
11493Sambar 服务器默认帐户
high
11481Apache 的 mod_auth_any 元字符远程命令执行
high
11474NETGEAR ProSafe VPN Firewall Web 服务器畸形基本授权标头远程 DoS
medium
11443MS00-019:Microsoft IIS ISAPI 虚拟目录 UNC 映射 ASP 源泄露(无凭据检查)
medium
11424WebDAV 检测
info
11422Web 服务器未配置 - 出现默认安装页面
info
11412Microsoft IIS WebDAV ntdll.dll 远程溢出 (MS03-007)
high
11409ePolicy Orchestrator HTTP GET 请求远程格式字符串
critical
11408Apache 2.0.x < 2.0.43 多个漏洞(日志注入、来源泄露)
medium
11403iPlanet Application Server 前缀远程溢出
high
11267OpenSSL < 0.9.6j / 0.9.7b 多种漏洞
medium
11239Web 服务器编制请求供应商/版本信息泄露
info
11213允许 HTTP TRACE / TRACK 方法
medium
11209Apache < 2.0.44 DOS 设备名多种远程漏洞(代码执行、拒绝服务)
high
11137Apache < 1.3.27 多种漏洞(DoS、XSS)
high