Web App Scanning 的 Web Applications 系列

ID名称严重性
115230Supabase Cloud API 检测到
info
115228检测到Supabase工作室
high
115112检测到Livewire请求
info
115087PostgREST API Server Detected
high
115074Drupal JSON:API 用户枚举
medium
115072Adobe 体验管理器(AEM)表单登录面板检测到
info
115068Adobe Experience Manager (AEM) Groovy Console
critical
115067Adobe Experience Manager (AEM) 未认证缓存清除
info
115066Adobe Experience Manager (AEM) 合并元数据 Servlet 检测到
info
115065Adobe Experience Manager (AEM) QueryBuilder JCR 哈希密码披露
high
115064Adobe Experience Manager (AEM) QueryBuilder JCR 角色披露
medium
115061Adobe Experience Manager (AEM) 调度器绕过
high
115060Adobe 体验管理器(AEM)CRX 内容浏览器
info
115059Adobe Experience Manager (AEM) Felix Console 默认凭证
high
115058Adobe Experience Manager (AEM) 调试客户端库暴露
info
115057Adobe Experience Manager (AEM) Querybuilder 内部路径读取
medium
115056Adobe Experience Manager (AEM) Sling 用户信息 Servlet 暴露
medium
115055Adobe Experience Manager (AEM) CRX 搜索端点暴露
medium
115054Adobe Experience Manager (AEM) 自定义脚本列表检测
medium
115053Adobe Experience Manager (AEM) QueryBuilder Feed Servlet 检测到
info
115052Adobe Experience Manager(AEM)CRX 命名空间编辑器面板检测到
medium
115050检测到Adobe体验管理器(AEM)Sling登录面板
info
115049Adobe Experience Manager (AEM) CRX Package Manager 面板检测到
info
115048检测到Adobe Experience Manager(AEM)登录面板
info
115029Lucee 未设置凭据
critical
115028Lucee 默认凭据
critical
115027Lucee管理面板登录表单检测到。
medium
115007Node.js Express 开发者模式启用
medium
115006检测到自定义 HTTP 标头
info
115002Netdisco 未认证访问
medium
114986Apache Airflow 未认证访问
medium
114979pyLoad 默认凭据
critical
114976GoCD 未认证访问
medium
114975安提翁未认证访问
medium
114974Clickhouse API 未认证访问
medium
114973Tiny File Manager 默认凭据
critical
114972微型文件管理器,未认证访问
medium
114971文件浏览器未认证访问
medium
114970cAdvisor 未认证访问
medium
114968Jenkins 未经身份验证的访问
critical
114967检测到詹金斯用户注册表
medium
114920OAuth 动态客户端注册允许元数据字段
low
114919OAuth 动态客户端注册许可重定向 URI
low
114918检测到OAuth动态客户端注册
info
114903检测到Microsoft Exchange管理中心
info
114884FastJSON 对象反序列化
critical
114882检测到GraphQL未认证突变
medium
114868启用GraphQL别名重载
medium
114867GraphQL 查询长度无限制
medium
114866启用GraphQL调试模式
medium