Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
113254Apache 2.4.x < 2.4.54 多个漏洞
critical
113253PHP 7.4.x < 7.4.30 多个漏洞
high
113252PHP 8.0.x < 8.0.20 多个漏洞
high
113251PHP 8.1.x < 8.1.7 多个漏洞
high
113248Atlassian Confluence Namespace OGNL 注入
critical
113246Drupal 9.2.x< 9.2.20 第三方库漏洞
high
113245Drupal 9.3.x< 9.3.14 第三方库漏洞
high
113244VMWare vCenter Server 6.5 < 6.5 U3p/6.7 < 6.7 U3n/7.0 < 7.0 U2b 远程代码执行
critical
113243VMware vCenter Server 6.5 < 6.5 U3n/6.7 < 6.7 U3l/7.0 < 7.0 U1c 远程代码执行
critical
113241VMWare vCenter Server 7.0 < 7.0 U1c/6.7 < 6.7 U3l/6.5 < 6.5 U3n 服务器端请求伪造
medium
113240Magento Mass Importer 凭据泄露
high
113238Adminer 4.x < 4.7.9 服务器端请求伪造
high
113239Tatsu Builder Plugin for WordPress < 3.3.13 远程代码执行
high
113226Apache Struts 2.x < 2.5.29 远程代码执行 (S2-062)
critical
113236Apache Tomcat 8.5.38 < 8.5.79 EncryptInterceptor DoS
high
113235Apache Tomcat 9.0.13 < 9.0.63 EncryptInterceptor DoS
high
113234Apache Tomcat 10.0.0-M1 < 10.0.21 EncryptInterceptor DoS
high
113233Apache Tomcat 10.1.0-M1 < 10.1.0-M15 EncryptInterceptor DoS
high
113232Apache Tomcat 8.5.x < 8.5.76 请求混淆
high
113231Apache Tomcat 9.0.0.M1 < 9.0.21 请求混淆
high
113223Drupal 9.2.x < 9.2.18 多个漏洞
medium
113222Drupal 9.3.x < 9.3.12 多个漏洞
medium
113221VMware Workspace ONE Access / VMware Identity Manager 服务器端模板注入
critical
113091GitLab 10.5.x < 13.10.5/13.11.x < 13.11.5/13.12.x < 13.12.2 服务器端请求伪造
high
113220SiteGround Security Plugin for WordPress < 1.2.6 身份验证绕过
critical
113217Spring Framework < 5.2.20/5.3.x < 5.3.18 远程代码执行漏洞 (Spring4Shell)
critical
113216Joomla! 2.5.x < 3.10.7 多个漏洞
critical
113215Joomla! 4.x < 4.1.1 多个漏洞
critical
113214Spring Cloud Function < 3.1.7/3.2.X < 3.2.3 远程代码执行
critical
113210GitLab 13.x < 14.6.5/14.7.x < 14.7.4/14.8.x < 14.8.2 用户枚举
medium
113205检测到 Spring Boot 执行器敏感端点
medium
113203Jolokia 1.3.7 < 1.5.0 远程代码执行
high
113202Jolokia 1.3.7 < 1.5.0 跨站脚本
medium
113200Jolokia 任意文件读取
high
113199Jolokia XML 外部实体
high
113198Spring Boot Actuator HikariCP 远程代码执行
critical
113197Spring Boot Actuator Logview < 0.2.13 目录遍历
high
113195检测到 Spring Boot 执行器
info
113169Spring Cloud Gateway < 3.0.7/3.1.x < 3.1.1 远程代码执行
critical
113209Drupal 9.2.x< 9.2.16 第三方库漏洞
high
113208Drupal 9.3.x< 9.3.9 第三方库漏洞
high
113206Drupal 9.3.x< 9.3.8 第三方库漏洞
high
113204Drupal 9.2.x< 9.2.15 第三方库漏洞
high
113196AIOHTTP < 3.7.4 开放重定向漏洞
low
113194Apache 2.4.x < 2.4.53 多个漏洞
critical
113193WordPress 5.9.x < 5.9.2 多个漏洞
medium
113192WordPress 5.8.x < 5.8.4 多个漏洞
medium
113191WordPress 5.7.x < 5.7.6 多个漏洞
medium
113190WordPress 5.6.x < 5.6.8 多个漏洞
medium
113189WordPress 5.5.x < 5.5.9 多个漏洞
medium