Web App Scanning 的 Web Applications 系列

ID名称严重性
115032Lucee < 6.0.1.59 远程代码执行
critical
115029Lucee 未设置凭据
critical
115028Lucee 默认凭据
critical
115027检测到 Lucee 管理面板登录表单
medium
115007Node.js Express DevMode 已启用
medium
115006检测到自定义 HTTP 标头
info
115002Netdisco 未经认证的访问
medium
114986Apache Airflow 未经身份验证的访问
medium
114979pyLoad 默认凭据
critical
114976GoCD 未经身份验证的访问
medium
114975Anteon 未经认证的访问
medium
114974Clickhouse API 未经身份验证的访问
medium
114973Tiny File Manager 默认凭据
critical
114972Tiny File Manager 未经认证的访问
medium
114971文件浏览器未经认证的访问
medium
114970cAdvisor 未经认证的访问
medium
114968Jenkins 未经身份验证的访问
critical
114967检测到 Jenkins 用户注册表
medium
114920OAuth 动态客户端注册许可元数据字段
low
114919OAuth 动态客户端注册 许可重定向 URI
low
114918检测到 OAuth 动态客户端注册
info
114903检测到 Microsoft Exchange Admin Center
info
114884FastJSON 对象反序列化
critical
114882检测到 GraphQL 未经身份验证的变更
medium
114868已启用 GraphQL 别名重载
medium
114867未限制 GraphQL 查询长度
medium
114866已启用 GraphQL 调试模式
medium
114621检测到 Docker 公共注册表
info
114619检测到 SonarQube 公共项目
info
114617检测到 SonarQube 公共项目
info
114616检测到 GitLab 公共注册
info
114613检测到 Auth0 身份提供程序
info
114611检测到 Azure Entra ID 身份提供程序
info
114610已启用 ASP.NET Cookieless 会话状态
low
114608检测到 REST API
info
114590Microsoft Exchange Autodiscover V2 用户枚举
medium
114573检测到 Microsoft Remote Desktop Web Access
info
114572DNS 悬摆记录
medium
114570Envoy Admin 界面遭暴露
medium
114571Istio 敏感信息泄露
high
114528检测到 PhpSysInfo
medium
114505检测到 HTTP Hop-By-Hop 标头
info
114503检测到虚拟主机
info
114502跨站 WebSocket 劫持
high
114439Express.js Cookie-Session 弱密钥
high
114438Express.js Express-Session 弱密钥
high
114437Pyramid 弱密钥
high
114436Ruby On Rails 弱密钥
high
114435Django 弱密钥
high
114434Flask 弱密钥
high