Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
115026Apache Tomcat 9.0.0-M1 < 9.0.109 多个漏洞
high
115025Apache Tomcat 10.1.0-M1 < 10.1.45 多个漏洞
high
115024Apache Tomcat 11.0.0-M1 < 11.0.11 多个漏洞
high
115023Apache Tomcat 9.0.0-M1 < 9.0.110 拒绝服务
medium
115022Apache Tomcat 10.1.0-M1 < 10.1.47 拒绝服务
medium
115021Apache Tomcat 11.0.0-M1 < 11.0.12 拒绝服务
medium
115020鱿鱼< 7.2 信息披露
high
115019Adobe Commerce / Magento 不安全反序列化(SessionReaper)
critical
115018Atlassian 汇流 10.x < 10.0.2 拒绝服务
high
115017Atlassian 汇流 9.2.x < 9.2.7 拒绝服务
high
115016Atlassian 汇流 2.x < 8.5.25 拒绝服务
high
115015Atlassian Jira 11.x < 11.1.0 路径穿越
high
115014Atlassian Jira 10.3.x < 10.3.12 路径穿越
high
115013Atlassian Jira 9.12.x < 9.12.28 路径穿越
high
115012Authentik 2024.8.x < 2024.8.3 认证绕过
critical
115011Authentik < 2024.6.5 认证绕过
critical
115009备份披露< 3.3.3 话语
medium
115008Jenkins 侧面板未授权代理/队列暴露
medium
115005Zimbra 协作 10.0.x < 10.0.13 存储的跨站脚本
medium
115004Zimbra 协作 10.1.x < 10.1.5 存储的跨站脚本
medium
115003Fortra GoAnywhere MFT 许可证 Servlet 反序列化漏洞
critical
115000Dell UnityVSA < 5.5.1.0 远程代码执行
critical
114999Grafana 8.0.x < 8.0.7 / 8.1.x < 8.1.8 / 8.2.x < 8.2.7 / 8.3.x < 8.3.1 路径穿越
high
114998Grafana 11.5.x < 11.5.3 不当授权
medium
114997Grafana 11.4.x < 11.4.3 不当授权
medium
114996Grafana 11.3.x < 11.3.5 不当授权
medium
114995Grafana 11.2.x < 11.2.8 不当授权
medium
114994Grafana < 10.4.17 不当授权
medium
114993Grafana < 11.6.2 错误输入验证
low
114992Grafana 12.1.x < 12.1.2 多重漏洞
high
114991Grafana 12.0.x < 12.0.2 多重漏洞
high
114990Grafana 11.6.x < 11.6.3 多重漏洞
high
114989Grafana 11.5.x < 11.5.6 多重漏洞
high
114988Grafana 11.4.x < 11.4.6 多重漏洞
high
114987Grafana < 11.3.8 多重漏洞
high
114985Hitachi Pentaho Business Analytics Server 8.3.x < 9.3.0.2 / 9.4.x < 9.4.0.1 远程代码执行
critical
114984Apache Kylin 2.3.x < 3.1.0 命令注入
high
114983Zyxel < 5.38 目录遍历
critical
114982Joomla! 4.x < 4.4.14 多个漏洞
medium
114981Joomla! 5.x < 5.3.4 多个漏洞
medium
114980TRUFusion 企业敏感数据泄露
high
114978pyLoad < 0.5.0b3.dev76 访问控制不当
high
114977ProjectSend < r1720 不当授权
critical
114964Jenkins 跨站 WebSocket 劫持
critical
114961AIOHTTP < 3.9.2 Directory Traversal
high
114960Cacti 1.3.x-DEV 远程代码执行
critical
114958Nuxt 图标< 1.4.5 服务器端请求伪造
high
114957FreeBPX < 17.0.3 身份验证绕过
critical
114956FreeBPX < 16.0.89 身份验证绕过
critical
114955FreeBPX < 15.0.66 身份验证绕过
critical