Nessus 的 Web Servers 系列

ID名称严重性
11521Abyss Web Server 畸形 GET 请求远程 DoS
medium
11519Apache Tomcat mod_jk 无效传输分块编码字段拒绝服务
medium
11455Microsoft FrontPage 无密码安装
high
11507Apache 2.0.x < 2.0.45 多个漏洞(DoS、文件写入)
medium
11504MultiTech Proxy Server 默认空密码
critical
11493Sambar 服务器默认帐户
high
11481Apache 的 mod_auth_any 元字符远程命令执行
high
11474NETGEAR ProSafe VPN Firewall Web 服务器畸形基本授权标头远程 DoS
medium
11443MS00-019:Microsoft IIS ISAPI 虚拟目录 UNC 映射 ASP 源泄露(无凭据检查)
medium
11424WebDAV 检测
info
11422Web 服务器未配置 - 出现默认安装页面
info
11412Microsoft IIS WebDAV ntdll.dll 远程溢出 (MS03-007)
high
11409ePolicy Orchestrator HTTP GET 请求远程格式字符串
critical
11408Apache 2.0.x < 2.0.43 多个漏洞(日志注入、来源泄露)
medium
11403iPlanet Application Server 前缀远程溢出
high
11267OpenSSL < 0.9.6j / 0.9.7b 多种漏洞
medium
11239Web 服务器编制请求供应商/版本信息泄露
info
11213允许 HTTP TRACE / TRACK 方法
medium
11209Apache < 2.0.44 DOS 设备名多种远程漏洞(代码执行、拒绝服务)
high
11137Apache < 1.3.27 多种漏洞(DoS、XSS)
high
11130BrowseGate HTTP MIME 标头远程溢出
high
11071多重 Web 服务器编码空间 (%20) 请求 ASP 源代码泄露
medium
11032Web 服务器目录枚举
info
11030Apache 分块编码远程溢出
high
10956Microsoft IIS / 站点服务器 codebrws.asp 任意源代码泄露
medium
10766Apache UserDir 指令用户名枚举
medium
10759Web 服务器 HTTP 标头内部 IP 泄露
low
10756Apple Mac OS X 按内容查找 .DS_Store Web 目录清单
medium
10746HP System Management Homepage 检测
info
10695Microsoft IIS .IDA ISAPI 过滤器已启用
info
10685Microsoft IIS ISAPI 过滤器多个漏洞 (MS01-044)
critical
10680Microsoft IIS 源片段信息泄露
medium
10678Apache mod_info /server-info 信息泄露
medium
10677Apache mod_status /server-status 信息泄露
medium
10662Web mirroring
info
10582HTTP 协议版本检测
info
10498Web 服务器 HTTP 危险方法检测
high
10386Web 服务器 404 错误代码校验
info
10362Microsoft IIS ASP::$DATA ASP 来源泄露
medium
10107HTTP 服务器类型和版本
info
10297Web 服务器目录遍历任意文件访问
high
10302Web 服务器 robots.txt 信息泄露
info
10077Microsoft FrontPage 扩展组件检查
medium
10057IBM Lotus Domino ?open 强制目录清单
medium
10110iChat 服务器遍历任意文件访问
medium