Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
113644Nginx Off-By-Slash
high
113643ZK Framework < 8.6.4.2/9.0.x < 9.0.1.3/9.5.x < 9.5.1.4/9.6.0.x < 9.6.0.2/9.6.x < 9.6.2 身份验证绕过
high
113642Nginx 云存储 HTTP 拆分
medium
113641Nginx 缺失 Root 位置
medium
113640Nginx SSI 变量注入
medium
113639Symfony FOSJsRoutingBundle 路由泄露
info
113672jQuery UI < 1.13.2 跨站脚本
medium
113671Atlassian Confluence 7.12.x < 7.12.5 通过 OGNL 注入造成的 RCE
high
113670Atlassian Confluence 7.5.x < 7.11.6 通过 OGNL 注入造成的 RCE
high
113669Atlassian Confluence 6.14.x < 7.4.11 通过 OGNL 注入造成的 RCE
high
113668Atlassian Confluence < 6.13.23 通过 OGNL 注入造成的 RCE
high
113667Atlassian Crowd < 2.1.0 LDAP 目录密码泄露
medium
113666Atlassian Bitbucket 6.9.x < 6.9.1 多个漏洞
high
113665Atlassian Bitbucket 6.8.x < 6.8.2 多个漏洞
high
113664Atlassian Bitbucket 6.7.x < 6.7.3 多个漏洞
high
113663Atlassian Bitbucket 6.6.x < 6.6.3 多个漏洞
high
113662Atlassian Bitbucket 6.5.x < 6.5.3 多个漏洞
high
113661Atlassian Bitbucket 6.4.x < 6.4.4 多个漏洞
high
113660Atlassian Bitbucket 6.3.x < 6.3.6 多个漏洞
high
113659Atlassian Bitbucket 6.2.x < 6.2.7 多个漏洞
high
113658Atlassian Bitbucket 6.1.x < 6.1.9 多个漏洞
high
113657Atlassian Bitbucket 6.0.x < 6.0.10 多个漏洞
high
113656Atlassian Bitbucket < 5.16.11 多个漏洞
high
113655Atlassian Confluence 4.3.x < 6.2.1 使用监视通知绕过访问限制
medium
113654Atlassian Confluence 6.4.1 < 6.5.2 通过 RSS 宏造成的跨站脚本
medium
113653Atlassian Confluence 6.2.4 < 6.4.0 Editinword 资源跨站脚本
medium
113652Atlassian Confluence 6.4.3 < 6.6.1 资源附件内容伪造
medium
113651Atlassian Confluence 7.1.x < 7.1.1 DLL 劫持
high
113650Atlassian Confluence < 7.0.5 DLL 劫持
high
113649Atlassian Jira Service Desk 4.7.1 < 4.10.0 API 和集成中存在跨站脚本
medium
113648Atlassian Jira Service Desk 4.8.1 < 4.12.0 API 和集成中的信息泄露
medium
113647Atlassian Jira Service Management 4.21.x < 4.22.2 内部网络泄露服务端请求伪造
medium
113646Atlassian Jira Service Management 4.14.x < 4.20.8 内部网络泄露服务端请求伪造
medium
113645Atlassian Jira Service Desk < 4.13.20 内部网络泄露服务端请求伪造
medium
113638Apache Tomcat 8.5.x < 8.5.85 拒绝服务
high
113637Apache Tomcat 9.0.0-M1 < 9.0.71 拒绝服务
high
113636Apache Tomcat 10.1.0-M1 < 10.1.5 拒绝服务
high
113635Apache Tomcat 11.0.0-M1 < 11.0.0-M3 拒绝服务
high
113584Joomla! 4.0.0 < 4.2.8 中断访问控制
medium
113633Moodle 3.10.x < 3.10.1 多个漏洞
high
113632Moodle 3.9.x < 3.9.4 多个漏洞
high
113631Moodle 3.8.x < 3.8.7 多个漏洞
high
113630Moodle 3.5.x < 3.5.16 多个漏洞
high
113629Moodle 3.10.x < 3.10.2 多个漏洞
medium
113628Moodle 3.9.x < 3.9.5 多个漏洞
medium
113627Moodle 3.8.x < 3.8.8 多个漏洞
medium
113626Moodle 3.5.x < 3.5.17 多个漏洞
medium
113625Moodle 3.10.x < 3.10.4 多个漏洞
high
113624Moodle 3.9.x < 3.9.7 多个漏洞
high
113623Moodle 3.8.x < 3.8.9 多个漏洞
high