Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
114835Grafana 9.5.x < 9.5.18 通过用户控制密钥进行授权绕过
high
114834Grafana <11.2.x11.2.1多重漏洞
critical
114833Grafana <11.1.x11.1.6多重漏洞
critical
114832Grafana <11.0.x11.0.5多重漏洞
critical
114831Grafana <10.4.x10.4.9多重漏洞
critical
114830Grafana <10.3.x10.3.10多重漏洞
critical
114829Grafana 11.3.x < 11.3.0+security-01 权限分配错误
medium
114828Grafana 11.2.x < 11.2.3+security-01 权限分配错误
medium
114827Grafana < 11.4.1 向未经授权的行为者暴露敏感信息
medium
114826Grafana < 11.3.3 向未经授权的行为者暴露敏感信息
medium
114825Grafana < 11.2.6 向未经授权的行为者暴露敏感信息
medium
114824Grafana < 11.1.11 向未经授权的行为者暴露敏感信息
medium
114823Grafana < 11.0.11 向未经授权的行为者暴露敏感信息
medium
114822Grafana < 10.4.15 向未经授权的行为者暴露敏感信息
medium
114821Grafana 11.1.x < 11.6.0+security-01 跨站脚本
medium
114820Grafana 11.1.x < 11.5.3+security-01 跨站脚本
medium
114819Grafana 11.1.x < 11.4.3+security-01 跨站脚本
medium
114818Grafana 11.1.x < 11.3.5+security-01 跨站脚本
medium
114817Grafana 11.1.x < 11.2.8+security-01 跨站脚本
medium
114816Grafana 11.6.x < 11.6.1 跨站脚本
medium
114815Grafana 11.5.x < 11.5.4 跨站脚本
medium
114814Grafana 11.4.x < 11.4.4 跨站脚本
medium
114813Grafana 11.3.x < 11.3.6 跨站脚本
medium
114812Grafana 11.2.x < 11.2.9 跨站脚本
medium
114811Grafana < 10.4.18 跨站脚本
medium
114810Grafana 12.0.x < 12.0.1 访问控制不当
medium
114809Grafana 11.6.x < 11.6.2 访问控制不当
medium
114808Grafana 11.5.x < 11.5.5 访问控制不当
medium
114807Grafana 11.4.x < 11.4.5 访问控制不当
medium
114806Grafana 11.3.x < 11.3.7 访问控制不当
medium
114805Grafana 11.2.x < 11.2.10 访问控制不当
medium
114804Grafana < 10.4.19 访问控制不当
medium
114802Atlassian Jira 10.5.x < 10.5.1 特权升级
high
114801Atlassian Jira 10.3.x < 10.3.5 特权升级
high
114800Atlassian Jira < 9.12.20 特权升级
high
114799SonicWall SMA < 10.2.1.14-75sv 未认证任意文件读取
critical
114795FortiOS 7.0.x < 7.0.13 / 7.2.x < 7.2.6 / 7.4.x < 7.4.2 远程代码执行
critical
114794Ivanti Endpoint Manager 移动< 11.12.0.5 / < 12.3.0.2 / < 12.4.0.2 / < 12.5.0.1 认证绕过
high
114789Apache Tomcat 9.0.0-M1 < 9.0.104 多个漏洞
high
114788Apache Tomcat 10.1.0-M1 < 10.1.40 多个漏洞
high
114787Apache Tomcat 11.0.0-M1 < 11.0.6 多个漏洞
high
114786CraftCMS 3.x < 3.9.15 / 4.x < 4.14.15 / 5.x < 5.6.17 远程代码执行
critical
114785SAP NetWeaver Visual Composer Metadata Uploader 的任意文件上传漏洞
critical
114784Citrix Netscaler 14.1.x < 14.1-25.53 信息披露
critical
114783WordPress的SureTriggers插件< 1.0.79 授权绕过
high
114782WordPress的Greenshift插件< 11.4.5 任意文件上传
high
114781Atlassian Jira 9.12.x < 9.12.22 XML 外部实体
high
114778获取< 4.5.13 / 5.0.x < 5.4.18 / 6.0.x < 6.0.15 / 6.1.x < 6.1.5 / 6.2.x < 6.2.6 任意文件读取
medium
114777FortiOS 7.0.x < 7.0.16 绕过身份验证
critical
114774Joomla! 4.x < 4.4.13 多个漏洞
medium