Web App Scanning 的 Web Applications 系列

ID名称严重性
114432Laravel 弱密钥
high
114429检测到 Service Worker
info
114395检测到 WebSocket
info
114386检测到已损坏的外部资源
low
114358检测到恶意第三方域
medium
114322超出 PHP 输入变量限制
medium
114300PHP CGI 参数注入远程代码执行
critical
114293已启用 Concrete CMS 调试模式
medium
114292检测到 Concrete CMS 登录面板
medium
114283不受限制的文件上传
high
114278Vercel 源代码泄露
high
114262请求 URL 替代
medium
114257已启用 Quarkus DevMode
medium
114244检测到支付表单
info
114237开放代理
high
114232PHP Development Server < 7.4.22 源泄露
medium
114224检测到序列化数据
info
114223HTTP 请求走私
high
114219检测到 HTTP/2 明文升级支持
info
114211GraphQL 批处理
info
114202检测到 Microsoft Entra ID
info
114201检测到 Microsoft Azure
info
114200检测到 Google Cloud Platform
info
114199检测到 Amazon Web Services
info
114167检测到 gRPC
info
114166检测到 SOAP API
info
113973检测到 Web Services Description Language (WSDL) 文件
info
114149Microsoft SharePoint 用户枚举
medium
114148Microsoft SharePoint 暴露的 Web 服务
medium
114147Microsoft SharePoint 暴露的界面
medium
114146子域接管
medium
114132检测到 JavaScript 源映射
info
114106ServiceNow 小组件数据泄露
medium
114089Pimcore 用户枚举
medium
114065检测到 Pimcore 管理面板登录表单
medium
114064MediaWiki 状态模块信息泄露
medium
114029检测到广为人知的 URI
info
114006Web 缓存中毒拒绝服务
high
113978ActivityPub 用户名枚举
medium
113975已启用 PHP 调试栏
medium
113974检测到 Web Application Description Language (WADL) 文件
info
113972OpenID Connect 匿名帐户
info
113951Chrome Logger 信息泄露
medium
113904Sitecore 未经身份验证的用户枚举
medium
113901检测到 ActivityPub 协议
info
113899检测到 Joomla 插件
info
113898检测到 Drupal 插件
info
113895已启用 CraftCMS DevMode
medium
113894CraftCMS 用户枚举
medium
113893检测到 CraftCMS 管理面板登录表单
medium