Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
115095检测到 JFrog Artifactory Artifacts 存储库
medium
115094Nexus 存储库匿名访问
high
115093PHP 8.1.x < 8.1.34 多个漏洞
high
115091PHP 8.2.x < 8.2.30 多个漏洞
high
115090PHP 8.3.x < 8.3.29 多个漏洞
high
115089PHP 8.4.x < 8.4.16 多个漏洞
high
115088PHP 8.5.x < 8.5.1 多个漏洞
high
115086FreeBPX 17.0.x < 17.0.23 认证绕过
critical
115085FreeBPX < 16.0.44 身份验证绕过
critical
115084FreeBPX 17.0.x < 17.0.6 多个漏洞
high
115083FreeBPX < 16.0.92 多个漏洞
high
115082Astro < 5.15.8 反射型跨站脚本
medium
115081Atlassian Jira 11.x < 11.2.0 XML 外部实体注入
critical
115080Atlassian Jira 10.3.x < 10.3.13 XML 外部实体注入
critical
115078Gladinet CenterStack / Triofox < 16.12.10420.56791 硬编码凭据
high
115077Gladinet CenterStack < 16.4.10315.56368 不安全的反序列化
critical
115076Gladinet Triofox < 16.7.10368.56560 访问控制不当
critical
115075GeoServer < 2.25.6 / 2.26.x < 2.26.2 XML 外部实体
critical
115073Apache Tika < 3.2.2 XML 外部实体
critical
115071Apache 2.4.x < 2.4.66 多个漏洞
high
115069React Server Components 19.0 / 19.1.0 / 19.1.1 / 19.2.0 远程代码执行 (React2Shell)
critical
115051Sneeit Framework Plugin for WordPress < 8.4 远程代码执行
critical
115047GFI KerioControl < 9.4.5 HTTP 响应拆分
high
115046检测到 Liferay Portal GraphQL 方案
info
115045Oracle Identity Manager < 12.2.1.4.0 / < 14.1.2.1.0 远程代码执行
critical
115044检测到 Liferay Portal License Manager
medium
115043检测到 Liferay Portal JSON Web 服务
info
115042Wazuh 4.4x < 4.9.1 远程代码执行
critical
115041检测到 Liferay Portal API Explorer
info
115039Lucee 5.4.x < 5.4.3.2 远程代码执行
critical
115038Lucee < 5.3.12.1 远程代码执行
critical
115037Telerik UI for ASP.NET AJAX 不安全反射
high
115036Drupal 8.0.x < 10.4.9 多个漏洞
high
115035Drupal 10.5.x < 10.5.6 多个漏洞
high
115034Drupal 11.0.x < 11.1.9 多个漏洞
high
115033Drupal 11.2.x < 11.2.8 多个漏洞
high
115040Fortinet FortiWeb 身份验证绕过
critical
115031DotNetNuke < 10.1.1 不受限制的文件上传
critical
115030Gladinet CentreStack/Triofox < 16.10.10408.56683 本地文件包含
high
115026Apache Tomcat 9.0.0-M1 < 9.0.109 多个漏洞
high
115025Apache Tomcat 10.1.0-M1 < 10.1.45 多个漏洞
high
115024Apache Tomcat 11.0.0-M1 < 11.0.11 多个漏洞
high
115023Apache Tomcat 9.0.0-M1 < 9.0.110 拒绝服务
medium
115022Apache Tomcat 10.1.0-M1 < 10.1.47 拒绝服务
medium
115021Apache Tomcat 11.0.0-M1 < 11.0.12 拒绝服务
medium
115020Squid < 7.2 信息泄露
high
115019Adobe Commerce / Magento 不安全的反序列化 (SessionReaper)
critical
115018Atlassian Confluence 10.x < 10.0.2 拒绝服务
high
115017Atlassian Confluence 9.2.x < 9.2.7 拒绝服务
high
115016Atlassian Confluence 2.x < 8.5.25 拒绝服务
high