Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
112513Sitefinity 9.0.x < 9.0.6060.0 多个漏洞
high
112512Sitefinity 8.2.x < 8.2.5970.0 多个漏洞
high
112511Sitefinity 8.1.x < 8.1.5860.0 多个漏洞
high
112510Sitefinity 8.0.x < 8.0.5770.0 多个漏洞
high
112509Sitefinity 7.3.x < 7.3.5690.0 多个漏洞
high
112508Sitefinity 7.2.x < 7.2.5350.0 多个漏洞
high
112507Sitefinity 7.1.x < 7.1.5240.0 多个漏洞
high
112506Sitefinity 7.0.x < 7.0.5140.0 多个漏洞
high
112505Sitefinity 6.3.x < 6.3.5050.0 多个漏洞
high
112504Sitefinity 6.2.x < 6.2.4930.0 多个漏洞
high
112503Sitefinity 6.1.x < 6.1.4720.0 多个漏洞
high
112502Sitefinity < 6.0.4230.0 多个漏洞
high
112501Sitefinity < 10.0.6412.0 多个漏洞
critical
98233jQuery File Upload 任意文件上传
critical
112500Microsoft IIS 默认索引页面
medium
112360Lighttpd 默认索引页面
medium
112470Apache Spark < 2.1.3/2.2.x < 2.2.2/2.3.x < 2.3.1 UI 中存在 XSS
medium
112371检测到 Apache Struts 2 OGNL 控制台
medium
112370已启用 Apache Struts 2 DevMode
medium
112351Apache 默认索引页面
medium
98232Apache Tomcat 不受支持的版本
critical
112353启用了 ASP.NET DEBUG 方法
medium
112352Microsoft ASP.NET 应用程序 trace.axd 信息泄露
medium
112350Nginx 默认索引页面
medium
98231Apache 不受支持的版本
critical
98230PHP 不支持的版本
critical
113029Microsoft IIS 不受支持的版本
critical
98229Joomla! 不支持的版本
critical
98228Drupal 不受支持的版本
critical
98227WordPress 不支持的版本
critical
98222Joomla! User-Agent 对象注入 RCE
critical
98221Drupal 编码器模块反序列化 RCE
critical
98220Drupal 数据库抽象 API SQLi
critical
98219Drupal RESTWS 模块页面回调 RCE
critical
98218Joomla! 3.7.0 < 3.7.1 fields.php getListQuery() 方法 SQLi
critical
98217WordPress 4.7.x < 4.7.2 REST API 'id' 参数特权提升
high
98216Drupal < 7.58/8.x < 8.3.9/8.4.x < 8.4.6/8.5.x < 8.5.1 远程代码执行
critical
98215检测到 WordPress XML-RPC 界面
medium