Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
115141Nginx 1.3.0 < 1.29.5 SSL 上游注入
high
115140Mura CMS < 10.0.580 身份验证绕过
critical
115139Roundcube Webmail 1.6.x < 1.6.11 远程代码执行
high
115138Roundcube Webmail < 1.5.10 远程代码执行
high
115137Roundcube Webmail 1.6.x < 1.6.12 多种漏洞
high
115136Roundcube Webmail < 1.5.12 多种漏洞
high
115135OpenCMS <= 15.0 任意文件上传
medium
115134OpenCMS 14.0.0 < 16.0.0 多种漏洞
medium
115133OpenCMS < 17.0.0 多种漏洞
medium
115132OpenCMS <= 18.0.0 多种跨站脚本
medium
115128Ivanti Endpoint Manager Mobile < 12.8.0.0 远程代码执行
critical
115121Thunderbird 11.4.x < 12.1.2 认证绕过
critical
115120Vite < 4.5.11 / 5.0.x < 5.4.16 / 6.0.x < 6.0.13 / 6.1.x < 6.1.3 / 6.2.x < 6.2.4 任意文件读取
medium
115117SmarterMail < build 9413 不受限制的文件上传
critical
115122Zimbra Collaboration 10.0.x < 10.0.18 / 10.1.x < 10.1.13 本地文件包含
high
115113Livewire 3.x < 3.6.4 远程代码执行
critical
115110检测到 JetBrains TeamCity 来宾机访问
medium
115109已启用 JetBrains TeamCity 注册
medium
115108SAP NetWeaver ICM Info 敏感信息泄露
medium
115107大使 API 网关诊断敏感信息泄露
medium
115106Shibboleth SSO 开放重定向
medium
115101Joomla! 6.x < 6.0.2 多个漏洞
high
115100Joomla! 3.9.x < 5.4.2 多个漏洞
high
115097检测到 Sitecore 调试页面
medium
115096Commvault CommandCenter < 11.36.60 未授权的 API 访问
medium
115099Symfony 冲突标头信息泄露
medium
115095检测到 JFrog Artifactory Artifacts 存储库
medium
115094Nexus 存储库匿名访问
high
115093PHP 8.1.x < 8.1.34 多个漏洞
high
115091PHP 8.2.x < 8.2.30 多个漏洞
high
115090PHP 8.3.x < 8.3.29 多个漏洞
high
115089PHP 8.4.x < 8.4.16 多个漏洞
high
115088PHP 8.5.x < 8.5.1 多个漏洞
high
115086FreeBPX 17.0.x < 17.0.23 身份验证绕过
critical
115085FreeBPX < 16.0.44 身份验证绕过
critical
115084FreeBPX 17.0.x < 17.0.6 多个漏洞
high
115083FreeBPX < 16.0.92 多个漏洞
high
115082Astro < 5.15.8 反射型跨站脚本
medium
115081Atlassian Jira 11.x < 11.2.0 XML 外部实体注入
critical
115080Atlassian Jira 10.3.x < 10.3.13 XML 外部实体注入
critical
115078Gladinet CenterStack / Triofox < 16.12.10420.56791 硬编码凭据
high
115077Gladinet CenterStack < 16.4.10315.56368 不安全的反序列化
critical
115076Gladinet Triofox < 16.7.10368.56560 访问控制不当
critical
115075GeoServer < 2.25.6 / 2.26.x < 2.26.2 XML 外部实体
critical
115073Apache Tika < 3.2.2 XML 外部实体
critical
115071Apache 2.4.x < 2.4.66 多个漏洞
high
115070Adobe Experience Manager (AEM) < 6.5.23.0 XML 外部实体
medium
115069React Server Components 19.0 / 19.1.0 / 19.1.1 / 19.2.0 远程代码执行 (React2Shell)
critical
115051Sneeit Framework Plugin for WordPress < 8.4 远程代码执行
critical
115047GFI KerioControl < 9.4.5 HTTP 响应拆分
high