Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
114169Google Extensible Service Proxy 2.20.0 < 2.43.0 身份验证绕过
critical
114168Jenkins < 2.442/ < LTS 2.426.3 任意文件读取
critical
114165Ivanti Connect Secure 9.x/22.x 身份验证绕过
critical
114164Stripe Payment Plugin for WooCommerce Plugin for WordPress < 3.8.0 SQL 注入
high
114163Fortra GoAnywhere MFT 6.x > 6.0.1/7.x < 7.4.1 身份验证绕过
critical
114161WP Fastest Cache Plugin for WordPress < 1.2.2 SQL 注入
high
114160LearnPress Plugin for WordPress < 4.2.5.8 多个漏洞
critical
114159Drupal 10.1.x < 10.1.8 拒绝服务
medium
114158Drupal 10.2.x < 10.2.2 拒绝服务
medium
114157POST SMTP Mailer Plugin for WordPress < 2.8.8 授权绕过
critical
114156Atlassian Confluence 8.6.x < 8.7.2 多个远程代码执行
high
114155Atlassian Confluence 8.x < 8.5.5 多个远程代码执行
high
114154Atlassian Confluence < 7.19.18 多个远程代码执行
high
114153Atlassian Confluence 8.6.x < 8.7.2 远程代码执行
high
114152Atlassian Confluence 8.x < 8.5.5 远程代码执行
high
114151Atlassian Confluence 7.13.x < 7.19.17 远程代码执行
high
114150Atlassian Confluence 8.x < 8.5.4 远程代码执行
critical
114469CyberPanel < 2.3.8 远程命令执行
critical
114145Apache OFBiz 身份验证绕过
critical
114144Apache OFBiz 远程代码执行
critical
114141Backup Migration Plugin for WordPress < 1.3.8 远程代码执行
critical
114140Joomla! 1.6.x < 4.4.1 信息泄露
high
114139Joomla! 5.x < 5.0.1 信息泄露
high
114133SAP ICF 开放重定向
medium
114131SAP NetWeaver DI 服务器端请求伪造
critical
114130WordPress 6.4.x < 6.4.2 远程代码执行
medium
114127Atlassian Confluence 8.7.x < 8.7.1 模板注入
high
114126Atlassian Confluence 8.6.x < 8.6.2 模板注入
high
114125Atlassian Confluence 8.5.x < 8.5.4 模板注入
high
114124Atlassian Confluence 8.x < 8.4.5 模板注入
high
114123Atlassian Confluence 4.x < 7.19.17 模板注入
high
114122Appwrite 服务器端请求伪造
high
114121Apache Tomcat 8.5.x < 8.5.96 请求走私
high
114120Apache Tomcat 9.0.0-M1 < 9.0.83 请求走私
high
114119Apache Tomcat 10.1.0-M1 < 10.1.16 请求走私
high
114118OwnCloud 10.6.x < 10.13.1 WebDav 身份验证绕过
critical
114117OwnCloud graphapi 0.2.x < 0.2.1/0.3.x < 0.3.1 敏感信息泄露
high
114114WS_FTP Server 远程代码执行
high
114113Keycloak 反射型跨站脚本
medium
114111SAP NetWeaver KW 反射型跨站脚本
medium
114112SysAid On-Premise < 23.3.36 路径遍历
critical
114110Atlassian SAML 单点登录绕过
info
114109Atlassian Confluence 不当授权
critical
114108Strapi < 4.8.0 私有字段敏感信息泄露
medium
114107Metabase GeoJSON 远程代码执行
critical
114105Atlassian Confluence 8.6.x < 8.6.1 不当授权
critical
114104Atlassian Confluence 8.5.x < 8.5.3 不当授权
critical
114103Atlassian Confluence 8.4.x < 8.4.4 不当授权
critical
114102Atlassian Confluence 8.x < 8.3.4 不当授权
critical
114101Atlassian Confluence 7.x < 7.19.16 不当授权
critical