Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
113236Apache Tomcat 8.5.38 < 8.5.79 EncryptInterceptor DoS
high
113235Apache Tomcat 9.0.13 < 9.0.63 EncryptInterceptor DoS
high
113234Apache Tomcat 10.0.0-M1 < 10.0.21 EncryptInterceptor DoS
high
113233Apache Tomcat 10.1.0-M1 < 10.1.0-M15 EncryptInterceptor DoS
high
113232Apache Tomcat 8.5.x < 8.5.76 请求混淆
high
113231Apache Tomcat 9.0.0.M1 < 9.0.21 请求混淆
high
113223Drupal 9.2.x < 9.2.18 多个漏洞
medium
113222Drupal 9.3.x < 9.3.12 多个漏洞
medium
113221VMware Workspace ONE Access / VMware Identity Manager 服务器端模板注入
critical
113091GitLab 10.5.x < 13.10.5/13.11.x < 13.11.5/13.12.x < 13.12.2 服务器端请求伪造
high
113220SiteGround Security Plugin for WordPress < 1.2.6 身份验证绕过
critical
113217Spring Framework < 5.2.20/5.3.x < 5.3.18 远程代码执行漏洞 (Spring4Shell)
critical
113216Joomla! 2.5.x < 3.10.7 多个漏洞
critical
113215Joomla! 4.x < 4.1.1 多个漏洞
critical
113214Spring Cloud Function < 3.1.7/3.2.X < 3.2.3 远程代码执行
critical
113210GitLab 13.x < 14.6.5/14.7.x < 14.7.4/14.8.x < 14.8.2 用户枚举
medium
113205检测到 Spring Boot 执行器敏感端点
medium
113203Jolokia 1.3.7 < 1.5.0 远程代码执行
high
113202Jolokia 1.3.7 < 1.5.0 跨站脚本
medium
113200Jolokia 任意文件读取
high
113199Jolokia XML 外部实体
high
113198Spring Boot Actuator HikariCP 远程代码执行
critical
113197Spring Boot Actuator Logview < 0.2.13 目录遍历
high
113195检测到 Spring Boot 执行器
info
113169Spring Cloud Gateway < 3.0.7/3.1.x < 3.1.1 远程代码执行
critical
113209Drupal 9.2.x< 9.2.16 第三方库漏洞
high
113208Drupal 9.3.x< 9.3.9 第三方库漏洞
high
113206Drupal 9.3.x< 9.3.8 第三方库漏洞
high
113204Drupal 9.2.x< 9.2.15 第三方库漏洞
high
113196AIOHTTP < 3.7.4 开放重定向漏洞
low
113194Apache 2.4.x < 2.4.53 多个漏洞
critical
113193WordPress 5.9.x < 5.9.2 多个漏洞
medium
113192WordPress 5.8.x < 5.8.4 多个漏洞
medium
113191WordPress 5.7.x < 5.7.6 多个漏洞
medium
113190WordPress 5.6.x < 5.6.8 多个漏洞
medium
113189WordPress 5.5.x < 5.5.9 多个漏洞
medium
113188WordPress 5.4.x < 5.4.10 多个漏洞
medium
113187WordPress 5.3.x < 5.3.12 多个漏洞
medium
113186WordPress 5.2.x < 5.2.15 多个漏洞
medium
113185WordPress 5.1.x < 5.1.13 多个漏洞
medium
113184WordPress 5.0.x < 5.0.16 多个漏洞
medium
113183WordPress 4.9.x < 4.9.20 多个漏洞
medium
113182WordPress 4.8.x < 4.8.19 多个漏洞
medium
113181WordPress 4.7.x < 4.7.23 多个漏洞
medium
113180WordPress 4.6.x < 4.6.23 多个漏洞
medium
113179WordPress 4.5.x < 4.5.26 多个漏洞
medium
113178WordPress 4.4.x < 4.4.27 多个漏洞
medium
113177WordPress 4.3.x < 4.3.28 多个漏洞
medium
113176WordPress 4.2.x < 4.2.32 多个漏洞
medium
113175WordPress 4.1.x < 4.1.35 多个漏洞
medium