Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
114842Grafana 10.1.x < 10.1.8 权限管理不当
high
114841Grafana 10.0.x < 10.0.12 权限管理不当
high
114840Grafana 8.5.x < 9.5.7 权限管理不当
high
114839Grafana 10.3.x < 10.3.5 通过用户控制的密钥绕过授权
high
114838Grafana 10.2.x < 10.2.6 通过用户控制的密钥绕过授权
high
114837Grafana 10.1.x < 10.1.9 通过用户控制的密钥绕过授权
high
114836Grafana 10.0.x < 10.0.13 通过用户控制的密钥绕过授权
high
114835Grafana 9.5.x < 9.5.18 通过用户控制的密钥绕过授权
high
114834Grafana 11.2.x < 11.2.1 多种漏洞
critical
114833Grafana 11.1.x < 11.1.6 多种漏洞
critical
114832Grafana 11.0.x < 11.0.5 多种漏洞
critical
114831Grafana 10.4.x < 10.4.9 多种漏洞
critical
114830Grafana 10.3.x < 10.3.10 多种漏洞
critical
114829Grafana 11.3.x < 11.3.0+security-01 错误的权限分配
medium
114828Grafana 11.2.x < 11.2.3+security-01 错误的权限分配
medium
114827Grafana < 11.4.1 将敏感信息暴露给未经授权的攻击者
medium
114826Grafana < 11.3.3 将敏感信息暴露给未经授权的攻击者
medium
114825Grafana < 11.2.6 将敏感信息暴露给未经授权的攻击者
medium
114824Grafana < 11.1.11 将敏感信息暴露给未经授权的攻击者
medium
114823Grafana < 11.0.11 将敏感信息暴露给未经授权的攻击者
medium
114822Grafana < 10.4.15 将敏感信息暴露给未经授权的攻击者
medium
114821Grafana 11.1.x < 11.6.0+security-01 跨站脚本
medium
114820Grafana 11.1.x < 11.5.3+security-01 跨站脚本
medium
114819Grafana 11.1.x < 11.4.3+security-01 跨站脚本
medium
114818Grafana 11.1.x < 11.3.5+security-01 跨站脚本
medium
114817Grafana 11.1.x < 11.2.8+security-01 跨站脚本
medium
114816Grafana 11.6.x < 11.6.1 跨站脚本
medium
114815Grafana 11.5.x < 11.5.4 跨站脚本
medium
114814Grafana 11.4.x < 11.4.4 跨站脚本
medium
114813Grafana 11.3.x < 11.3.6 跨站脚本
medium
114812Grafana 11.2.x < 11.2.9 跨站脚本
medium
114811Grafana < 10.4.18 跨站脚本
medium
114810Grafana 12.0.x < 12.0.1 访问控制不当
medium
114809Grafana 11.6.x < 11.6.2 访问控制不当
medium
114808Grafana 11.5.x < 11.5.5 访问控制不当
medium
114807Grafana 11.4.x < 11.4.5 访问控制不当
medium
114806Grafana 11.3.x < 11.3.7 访问控制不当
medium
114805Grafana 11.2.x < 11.2.10 访问控制不当
medium
114804Grafana < 10.4.19 访问控制不当
medium
114802Atlassian Jira 10.5.x < 10.5.1 权限升级
high
114801Atlassian Jira 10.3.x < 10.3.5 权限升级
high
114800Atlassian Jira < 9.12.20 权限升级
high
114799SonicWall SMA < 10.2.1.14-75sv 未经身份验证的任意文件读取
critical
114795FortiOS 7.0.x < 7.0.13 / 7.2.x < 7.2.6 / 7.4.x < 7.4.2 远程代码执行
critical
114794Iranti Endpoint Manager Mobile < 11.12.0.5 / < 12.3.0.2 / < 12.4.0.2 / < 12.5.0.1 身份验证绕过
high
114789Apache Tomcat 9.0.0-M1 < 9.0.104 多个漏洞
high
114788Apache Tomcat 10.1.0-M1 < 10.1.40 多个漏洞
high
114787Apache Tomcat 11.0.0-M1 < 11.0.6 多个漏洞
high
114786CraftCMS 3.x < 3.9.15 / 4.x < 4.14.15 / 5.x < 5.6.17 远程代码执行
critical
114785SAP NetWeaver Visual Composer Metadata Uploader 的任意文件上传漏洞
critical