Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
114497Symfony < 5.4.46 / 6.x < 6.4.14 / 7.x < 7.1.7 不当输入处理
high
114496Apache Solr 5.3.0 < 8.11.4 / 9.x < 9.7.0 身份验证绕过
critical
114495Mastodon 4.1.x < 4.1.2 LDAP 注入
medium
114494Mastodon 4.0.x < 4.0.4 LDAP 注入
medium
114493Mastodon 2.5.0 < 3.5.8 LDAP 注入
medium
114492Mastodon 4.1.x < 4.1.3 多个漏洞
critical
114491Mastodon 4.0.x < 4.0.5 多个漏洞
critical
114490Mastodon < 3.5.9 多个漏洞
critical
114489Mastodon < 4.1.8 多个漏洞
high
114488Mastodon < 4.0.10 多个漏洞
high
114487Mastodon < 3.5.14 多个漏洞
high
114486Mastodon 4.2.x < 4.2.6 多个漏洞
high
114485Mastodon 4.1.x < 4.1.14 多个漏洞
high
114484Mastodon 4.0.x < 4.0.14 多个漏洞
high
114483Mastodon < 3.5.18 多个漏洞
high
114482Mastodon < 4.2.5 绕过身份验证
critical
114481Mastodon < 4.1.13 绕过身份验证
critical
114480Mastodon < 3.5.17 绕过身份验证
critical
114479Mastodon 4.2.x < 4.2.7 不受限制的文件上传
high
114478Mastodon 4.1.x < 4.1.15 不受限制的文件上传
high
114477Mastodon 4.0.x < 4.0.15 不受限制的文件上传
high
114476Mastodon < 3.5.19 不受限制的文件上传
high
114475Mastodon 4.2.x < 4.2.9 多个漏洞
high
114474Mastodon < 4.1.17 多个漏洞
high
114473Mastodon 4.2.x < 4.2.10 多个漏洞
high
114472Mastodon < 4.1.18 多个漏洞
high
114471Mastodon 4.2.x < 4.2.13 正则表达式拒绝服务
high
114470Mastodon < 4.1.20 正则表达式拒绝服务
high
114462SuiteCRM < 7.14.4 / 8.x < 8.6.1 SQL 注入
critical
114461Clockwork 不受限制的访问权限
critical
114460检测到 Clockwork
info
114458GiveWP Plugin for WordPress < 3.16.4 远程代码执行
critical
114457Palo Alto Expedition < 1.2.96 多种漏洞
critical
114456Drupal 10.2.x < 10.2.10 不正确的错误处理
medium
114455Atlassian Confluence 8.6.x < 8.9.3 跨站脚本
high
114454Atlassian Confluence 7.20.x < 8.5.11 跨站脚本
high
114453Atlassian Confluence < 7.19.25 跨站脚本
high
114452SEOPress Plugin for WordPress < 7.9 PHP 对象注入
critical
114451XWiki Platform 7.0 < 14.4.8 / 14.5 < 14.10.4 远程代码执行
high
114450Mura/Masa CMS SQL 注入
critical
114449Dolibarr 16.x < 16.0.5 数据库下载
high
114448Apache Tapestry 任意文件读取
critical
114447PHP 8.1.x < 8.1.30 多个漏洞
high
114446PHP 8.2.x < 8.2.24 多个漏洞
high
114445PHP 8.3.x < 8.3.12 多个漏洞
high
114444Apache OFBiz < 18.12.16 远程代码执行
high
114443Social Warfare Plugin for WordPress 4.4.6.4 < 4.4.7.3 注入的后门程序
critical
114442Pods Plugin for WordPress 3.2.3 注入的后门程序
critical
114441PowerPress Podcasting Plugin for WordPress 11.9.3 / 11.9.4 注入的后门程序
critical
114440LiteSpeed Cache Plugin for WordPress < 6.5.0.1 敏感信息泄露
critical