Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
113290phpMyAdmin 4.x < 4.8.3 跨站脚本漏洞
medium
113289phpMyAdmin 4.8.x < 4.8.2 远程代码执行
high
113288phpMyAdmin 4.x < 4.8.2 跨站脚本漏洞
medium
113287phpMyAdmin 4.8.x < 4.8.0-1 跨站请求伪造漏洞
high
113286phpMyAdmin 4.7.x < 4.7.8 跨站脚本漏洞
medium
113285Atlassian Jira 8.6.x < 8.13.1 跨站请求伪造
medium
113284Atlassian JIRA < 8.5.10 跨站请求伪造
medium
113283Atlassian Jira < 8.19.1 不当验证
high
113282Atlassian Jira < 8.14.x < 8.20.3 模板注入
high
113281Atlassian Jira < 8.13.15 模板注入
high
113280Atlassian Jira < 8.20.3 跨站脚本
medium
113279Atlassian Jira 8.14.x < 8.20.5 跨站请求伪造
medium
113278Atlassian JIRA < 8.13.16 跨站请求伪造
medium
113277Atlassian Jira < 8.20.1 不当授权
medium
113276Atlassian Jira < 8.14.x < 8.20.2 跨站脚本
medium
113275Atlassian Jira < 8.13.12 跨站脚本
medium
113274Atlassian Jira 8.20.x < 8.20.6 跨站请求伪造
medium
113273Atlassian JIRA < 8.13.18 跨站请求伪造
medium
113272Atlassian Jira < 8.14.x < 8.20.3 多个漏洞
high
113271Atlassian Jira < 8.13.15 多个漏洞
high
113270Atlassian Jira 8.21.x < 8.22.4 服务器端请求伪造
medium
113269Atlassian Jira 8.14.x < 8.20.10 服务器端请求伪造
medium
113268Atlassian Jira 8.0.x < 8.13.22 服务器端请求伪造
medium
113266ManageEngine ADAudit Plus XML 外部实体
critical
113259Oracle Access Manager 远程代码执行
critical
113249Atlassian Jira Seraph 身份验证绕过
critical
113242Java Psychic 签名
high
113265Apache Tomcat 8.5.50 < 8.5.82 跨站脚本
medium
113264Apache Tomcat 9.0.30 < 9.0.65 跨站脚本
medium
113263Apache Tomcat 10.0.0-M1 < 10.0.23 跨站脚本
medium
113262Apache Tomcat 10.1.0-M1 < 10.1.0-M17 跨站脚本
medium
113261Ninja Forms Plugin for WordPress < 3.6.11 代码注入
critical
113260Elementor Plugin for WordPress < 3.5.6 跨站脚本
medium
113257Drupal 9.2.x< 9.2.21 第三方库漏洞
high
113256Drupal 9.3.x< 9.3.16 第三方库漏洞
high
113255Drupal 9.4.x < 9.4.0-rc2 第三方库漏洞
high
113254Apache 2.4.x < 2.4.54 多个漏洞
critical
113253PHP 7.4.x < 7.4.30 多个漏洞
high
113252PHP 8.0.x < 8.0.20 多个漏洞
high
113251PHP 8.1.x < 8.1.7 多个漏洞
high
113248Atlassian Confluence Namespace OGNL 注入
critical
113246Drupal 9.2.x< 9.2.20 第三方库漏洞
high
113245Drupal 9.3.x< 9.3.14 第三方库漏洞
high
113244VMWare vCenter Server 6.5 < 6.5 U3p/6.7 < 6.7 U3n/7.0 < 7.0 U2b 远程代码执行
critical
113243VMware vCenter Server 6.5 < 6.5 U3n/6.7 < 6.7 U3l/7.0 < 7.0 U1c 远程代码执行
critical
113241VMWare vCenter Server 7.0 < 7.0 U1c/6.7 < 6.7 U3l/6.5 < 6.5 U3n 服务器端请求伪造
medium
113240Magento Mass Importer 凭据泄露
high
113238Adminer 4.x < 4.7.9 服务器端请求伪造
high
113239Tatsu Builder Plugin for WordPress < 3.3.13 远程代码执行
high
113226Apache Struts 2.x < 2.5.29 远程代码执行 (S2-062)
critical