Web App Scanning 的 Web Applications 系列

ID名称严重性
114920OAuth 动态客户端注册许可元数据字段
low
114919OAuth 动态客户端注册 许可重定向 URI
low
114918检测到 OAuth 动态客户端注册
info
114903检测到 Microsoft Exchange Admin Center
info
114590Microsoft Exchange Autodiscover V2 用户枚举
medium
114884FastJSON 对象反序列化
critical
114882检测到 GraphQL 未经身份验证的变更
medium
114868已启用 GraphQL 别名重载
medium
114867未限制 GraphQL 查询长度
medium
114866已启用 GraphQL 调试模式
medium
114621检测到 Docker 公共注册表
info
114619检测到 SonarQube 公共项目
info
114617检测到 SonarQube 公共项目
info
114616检测到 GitLab 公共注册
info
114613检测到 Auth0 身份提供程序
info
114611检测到 Azure Entra ID 身份提供程序
info
114610已启用 ASP.NET Cookieless 会话状态
low
114608检测到 REST API
info
114573检测到 Microsoft Remote Desktop Web Access
info
114572DNS 悬摆记录
medium
114570Envoy Admin 界面遭暴露
medium
114571Istio 敏感信息泄露
high
114528检测到 PhpSysInfo
medium
114505检测到 HTTP Hop-By-Hop 标头
info
114503检测到虚拟主机
info
114502跨站 WebSocket 劫持
high
114439Express.js Cookie-Session 弱密钥
high
114438Express.js Express-Session 弱密钥
high
114437Pyramid 弱密钥
high
114436Ruby On Rails 弱密钥
high
114435Django 弱密钥
high
114434Flask 弱密钥
high
114432Laravel 弱密钥
high
114429检测到 Service Worker
info
114395检测到 WebSocket
info
114386检测到已损坏的外部资源
low
114358检测到恶意第三方域
medium
114322超出 PHP 输入变量限制
medium
114300PHP CGI 参数注入远程代码执行
critical
114293已启用 Concrete CMS 调试模式
medium
114292检测到 Concrete CMS 登录面板
medium
114283不受限制的文件上传
high
114278Vercel 源代码泄露
high
114262请求 URL 替代
medium
114257已启用 Quarkus DevMode
medium
114244检测到支付表单
info
114237开放代理
high
114232PHP Development Server < 7.4.22 源泄露
medium
114224检测到序列化数据
info
114223HTTP 请求走私
high