Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
113053WordPress 5.8.x < 5.8.2 过期 DST Root CA X3 证书
medium
113052WordPress 5.7.x < 5.7.4 过期 DST Root CA X3 证书
medium
113051WordPress 5.6.x < 5.6.6 过期 DST Root CA X3 证书
medium
113050WordPress 5.5.x < 5.5.7 过期 DST Root CA X3 证书
medium
113049WordPress 5.4.x < 5.4.8 过期 DST Root CA X3 证书
medium
113048WordPress 5.3.x < 5.3.10 过期 DST Root CA X3 证书
medium
113047WordPress 5.2.x < 5.2.13 过期 DST Root CA X3 证书
medium
113046虚拟 JDBC 远程代码执行
critical
113044GitLab 11.9.x < 13.8.8/13.9.x < 13.9.6/13.10.x < 13.10.3 远程代码执行
critical
113042jQuery UI < 1.13.0 多个漏洞
medium
113040PHP 7.3.x < 7.3.32 特权提升
high
113039PHP 7.4.x < 7.4.25 特权提升
high
113038PHP 8.0.x < 8.0.12 特权提升
high
113037检测到过期的 Backbone JS Framework
info
113036检测到过期的 Knockout JS
info
113035检测到过期的 Moment JS Framework
info
113034检测到过期的 MediaElement.Js
info
113033检测到过期的 Underscore.js
info
113032检测到过期的 Modernizr
info
113031检测到过期的 JQuery UI
info
113030检测到过期的启动
info
113028检测到过期的 Lodash
info
113027检测到过期的 JQuery
info
113026Gunicorn 20.0.x < 20.0.1 HTTP 请求走私
high
113025Gunicorn < 19.10.0 HTTP 请求走私
high
113024Gunicorn < 19.5.0 HTTP 响应拆分
high
113023Quiz And Survey Master Plugin for WordPress < 7.1.14 多个漏洞
medium
113022Brizy Page Builder Plugin for WordPress < 2.3.12 多个漏洞
high
113021BulletProof Security Plugin for WordPress < 5.2 敏感信息泄露
medium
113020Apache Tomcat 8.5.60 < 8.5.72 拒绝服务
high
113019Apache Tomcat 9.0.40 < 9.0.54 拒绝服务
high
113018Apache Tomcat 10.0.0-M10 < 10.0.12 拒绝服务
high
113017Apache Tomcat 10.1.0-M1 < 10.1.0-M6 拒绝服务
high
113015Apache 2.4.49 < 2.4.51 路径遍历
critical
113014Apache 2.4.49 < 2.4.50 多个漏洞
high
113009Rails 不安全的反射
critical
113008Lodash < 4.17.12 原型污染
critical
113007Lodash < 4.17.20 原型污染
high
113006Lodash < 4.17.21 多个漏洞
high
113005Jetty < 9.4.21 多个漏洞
high
113004Jetty 9.4.21 < 9.4.24 跨站脚本
medium
113003Jetty 9.4.27 < 9.4.30 缓冲区溢出
critical
113002Jetty < 9.4.33 本地临时目录劫持
high
113001Jetty 11.0.0 < 11.0.0.beta3 信息泄露
medium
113000Jetty 10.0.0 < 10.0.0.beta3 信息泄露
medium
112999Jetty 9.4.x < 9.4.35 信息泄露
medium
112998Jetty 11.0.x < 11.0.1 拒绝服务
medium
112997Jetty 10.0.x < 10.0.1 拒绝服务
medium
112996Jetty 9.4.6 < 9.4.37 拒绝服务
medium
112995Jetty 11.0.x < 11.0.2 多个漏洞
high