114986 | Apache Airflow 未经身份验证的访问 | medium |
114976 | GoCD 未经身份验证的访问 | medium |
114975 | Anteon 未经认证的访问 | medium |
114974 | Clickhouse API 未经身份验证的访问 | medium |
114973 | Tiny File Manager 默认凭据 | critical |
114972 | Tiny File Manager 未经认证的访问 | medium |
114971 | 文件浏览器未经认证的访问 | medium |
114970 | cAdvisor 未经认证的访问 | medium |
114968 | Jenkins 未经身份验证的访问 | critical |
114967 | 检测到 Jenkins 用户注册表 | medium |
114920 | OAuth 动态客户端注册许可元数据字段 | low |
114919 | OAuth 动态客户端注册 许可重定向 URI | low |
114918 | 检测到 OAuth 动态客户端注册 | info |
114903 | 检测到 Microsoft Exchange Admin Center | info |
114884 | FastJSON 对象反序列化 | critical |
114882 | 检测到 GraphQL 未经身份验证的变更 | medium |
114868 | 已启用 GraphQL 别名重载 | medium |
114867 | 未限制 GraphQL 查询长度 | medium |
114866 | 已启用 GraphQL 调试模式 | medium |
114621 | 检测到 Docker 公共注册表 | info |
114619 | 检测到 SonarQube 公共项目 | info |
114617 | 检测到 SonarQube 公共项目 | info |
114616 | 检测到 GitLab 公共注册 | info |
114613 | 检测到 Auth0 身份提供程序 | info |
114611 | 检测到 Azure Entra ID 身份提供程序 | info |
114610 | 已启用 ASP.NET Cookieless 会话状态 | low |
114608 | 检测到 REST API | info |
114590 | Microsoft Exchange Autodiscover V2 用户枚举 | medium |
114573 | 检测到 Microsoft Remote Desktop Web Access | info |
114572 | DNS 悬摆记录 | medium |
114570 | Envoy Admin 界面遭暴露 | medium |
114571 | Istio 敏感信息泄露 | high |
114528 | 检测到 PhpSysInfo | medium |
114505 | 检测到 HTTP Hop-By-Hop 标头 | info |
114503 | 检测到虚拟主机 | info |
114502 | 跨站 WebSocket 劫持 | high |
114439 | Express.js Cookie-Session 弱密钥 | high |
114438 | Express.js Express-Session 弱密钥 | high |
114437 | Pyramid 弱密钥 | high |
114436 | Ruby On Rails 弱密钥 | high |
114435 | Django 弱密钥 | high |
114434 | Flask 弱密钥 | high |
114432 | Laravel 弱密钥 | high |
114429 | 检测到 Service Worker | info |
114395 | 检测到 WebSocket | info |
114386 | 检测到已损坏的外部资源 | low |
114358 | 检测到恶意第三方域 | medium |
114322 | 超出 PHP 输入变量限制 | medium |
114300 | PHP CGI 参数注入远程代码执行 | critical |
114293 | 已启用 Concrete CMS 调试模式 | medium |