Nessus 的 Web Servers 系列

ID名称严重性
192029SAP NetWeaver AS Java 代码注入(2024 年 3 月)
critical
192028SAP NetWeaver AS ABAP XSS(2024 年 3 月)
medium
192023Grafana Labs 10.0.x < 10.0.12 / 10.1.x < 10.1.8 / 10.2.x < 10.2.5 / 10.3.x < 10.3.4 / 8.5.x < 9.5.7 (CVE-2024-1442)
high
191749JetBrains TeamCity 路径遍历 (CVE-2024-27199)
high
191707IBM HTTP Server 8.5.0.0 < 8.5.5.26/9.0.0.0 < 9.0.5.18 DoS (7129933)
high
191554IBM WebSphere Application Server Liberty 17.0.0.3 < 24.0.0.3 (7125527)
medium
191547JetBrains TeamCity 身份验证绕过漏洞 (CVE-2024-27198)
critical
191533TeamCity Server < 2023.11.4 多个漏洞
critical
191141解析 Nginx 配置 (Linux)
info
191005IBM HTTP Server 8.5.0.0 < 8.5.5.24 / 9.0.0.0 < 9.0.5.16 请求拆分攻击 (6963650)
critical
190683nginx 1.25.x < 1.25.4 DoS
high
190609SAP NetWeaver AS Java 多个漏洞(2024 年 2 月)
high
190608SAP NetWeaver AS ABAP 信息泄露(2024 年 2 月)
medium
190601Grafana Labs 错误授权 (CVE-2023-6152)
medium
190370DLink DIR-610 多个漏洞
high
190349TeamCity Server < 2023.11.3 多个漏洞
critical
190348TeamCity Server < 2023.11.2 多个漏洞
medium
189514MinIO 控制台检测
info
189182Oracle HTTP Server 多个漏洞 (2024 年 1 月 CPU)
critical
187903SAP NetWeaver AS ABAP HTTP 快速重置(2024 年 1 月)
medium
187902SAP NetWeaver AS ABAP XSS(2024 年 1 月)
medium
187783OpenSSL 3.2.0 < 3.2.1 多个漏洞
medium
187211DLink DIR-859 < 1.07B03 信息泄露
high
187210DLink DIR-859 1.05 和 1.06B01 多个漏洞 (RCE)
critical
187122TeamCity 服务器 < 2023.11.1 CSRF
high
187096Jira Server/Data Center 限制远程文件读取 (CVE-2021-26086)
medium
186936SAP NetWeaver AS ABAP 信息泄露 (3392547)
critical
186696Junos J-Web 检测
info
186611VMware Workspace ONE UEM 控制台开放重定向 (VMSA-2023-0025)
medium
186366Apache Tomcat 10.1.0.M1 < 10.1.16
high
186365Apache Tomcat 9.0.0.M1 < 9.0.83
high
186364Apache Tomcat 8.5.0 < 8.5.96
high
186028Grafana Enterprise 数据源网络限制绕过 (CVE-2023-4399)
high
185933Microsoft Open Management Infrastructure 的安全更新(2023 年 11 月)
medium
185737SAP NetWeaver AS ABAP 信息泄露 (3362849)
medium
185736SAP NetWeaver AS Java 多个漏洞(2023 年 11 月)
medium
185488已安装 IBM WebSphere Application Server Liberty (Linux/Unix)
info
185454Apache RocketMQ < 4.9.7 / 5.x < 5.1.2 RCE (CVE-2023-37582)
critical
185453Apache RocketMQ 4.2.0 < 4.6.1 目录遍历 (CVE-2023-37582)
medium
185161OpenSSL 3.1.0 < 3.1.5 多个漏洞
medium
185160OpenSSL 3.0.0 < 3.0.13 多个漏洞
medium
184812OpenSSL 1.0.2 < 1.0.2zj 多个漏洞
medium
184811OpenSSL 1.1.1 < 1.1.1x 多个漏洞
medium
184807Apache Traffic Server 8.x < 8.1.3/9.x < 9.1.1 多个漏洞
critical
184806Apache Traffic Server 9.x < 9.0.1 DoS
high
184805Apache Traffic Server 8.x < 8.1.3 身份验证不当
high
184357Grafana Labs 存储型 XSS (CVE-2022-31097)
high
184166IBM WebSphere Application Server Liberty 23.0.0.9 < 23.0.0.11 安全弱点 (7058356)
critical
184129Grafana Labs 安全绕过 (CVE-2023-4822)
high
183967NextGen Mirth Connect 检测
info