Web App Scanning 的 Web Applications 系列

ID名称严重性
115074Drupal JSON:API 用户枚举
medium
115072检测到 Adobe Experience Manager (AEM) 表单登录面板
info
115070Adobe Experience Manager (AEM) < 6.5.23.0 XML 外部实体
medium
115068Adobe Experience Manager (AEM) Groovy Console
critical
115067Adobe Experience Manager (AEM) 未经身份验证的缓存清除
info
115066检测到 Adobe Experience Manager (AEM) 合并元数据 Servlet
info
115065Adobe Experience Manager (AEM) QueryBuilder JCR 哈希密码泄露
high
115064Adobe Experience Manager (AEM) QueryBuilder JCR 角色泄露
medium
115061Adobe Experience Manager (AEM) 调度程序绕过
high
115060Adobe Experience Manager (AEM) CRX Content Explorer
info
115059Adobe Experience Manager (AEM) Felix 控制台默认凭据
high
115058Adobe Experience Manager (AEM) 调试客户端库暴露
info
115057Adobe Experience Manager (AEM) Querybuilder 内部路径读取
medium
115056暴露 Adobe Experience Manager (AEM) Sling 用户信息 Servlet
medium
115055Adobe Experience Manager (AEM) CRX 搜索端点暴露
medium
115054Adobe Experience Manager (AEM) 自定义脚本列表检测
medium
115053检测到 Adobe Experience Manager (AEM) QueryBuilder 源 Servlet
info
115052检测到 Adobe Experience Manager (AEM) CRX 命名空间编辑器面板
medium
115050检测到 Adobe Experience Manager (AEM) 吊带登录面板
info
115049检测到 Adobe Experience Manager (AEM) CRX Package Manager 面板
info
115048检测到 Adobe Experience Manager (AEM) 登录面板
info
115032Lucee < 6.0.1.59 远程代码执行
critical
115029Lucee 未设置凭据
critical
115028Lucee 默认凭据
critical
115027检测到 Lucee 管理面板登录表单
medium
115007Node.js Express DevMode 已启用
medium
115006检测到自定义 HTTP 标头
info
115002Netdisco 未经认证的访问
medium
114986Apache Airflow 未经身份验证的访问
medium
114979pyLoad 默认凭据
critical
114976GoCD 未经身份验证的访问
medium
114975Anteon 未经认证的访问
medium
114974Clickhouse API 未经身份验证的访问
medium
114973Tiny File Manager 默认凭据
critical
114972Tiny File Manager 未经认证的访问
medium
114971文件浏览器未经认证的访问
medium
114970cAdvisor 未经认证的访问
medium
114968Jenkins 未经身份验证的访问
critical
114967检测到 Jenkins 用户注册表
medium
114920OAuth 动态客户端注册许可元数据字段
low
114919OAuth 动态客户端注册 许可重定向 URI
low
114918检测到 OAuth 动态客户端注册
info
114903检测到 Microsoft Exchange Admin Center
info
114884FastJSON 对象反序列化
critical
114882检测到 GraphQL 未经身份验证的变更
medium
114868已启用 GraphQL 别名重载
medium
114867未限制 GraphQL 查询长度
medium
114866已启用 GraphQL 调试模式
medium
114621检测到 Docker 公共注册表
info
114619检测到 SonarQube 公共项目
info