Web App Scanning 的 Web Applications 系列

ID名称严重性
113258OpenAPI 宽松输入验证
medium
113247检测到 Google Web 工具包
info
113237PHP 对象反序列化
critical
113230HTTP 参数污染
medium
113229Python 对象反序列化
critical
113218检测到 Jira Service Desk 注册
medium
113170缺少 MIME 类型的 OpenAPI
medium
113211HTTP 动词篡改
medium
113207Salesforce Lightning 对象客户机权限
medium
113068检测到 Adobe ColdFusion Server 管理控制台
medium
113059检测到 OPcache UI
medium
113043Rack-Mini-Profiler 信息泄露
medium
98148检测到表单
info
112949检测到 Power Apps OData 源
info
112925检测到 Power Apps 应用程序
info
112922Nginx Vhost 流量状态信息泄露
medium
112921已启用 WordPress 数据库修复
medium
112907检测到 GraphQL 界面
info
112895检测到 GraphQL 字段建议
medium
112894已启用 GraphQL 自检
medium
112893X-Cart Concierge 模块信息泄露
medium
112811X-Cart 文件信息泄露
medium
112809检测到 GraphQL API
info
112804phpBB 用户枚举
medium
112772Microsoft FrontPage 不安全的扩展配置
medium
112771phpBB 目录信息泄露
medium
112719客户端原型污染
high
98988Magento 配置文件
high
98987Magento 数据文件
high
98937检测到 Magento 日志文件
high
112714检测到 API 版本
info
112703JSON Web Token None 哈希算法
high
112697JSON Web Token 弱密钥
high
112686检测到 JSON Web Token
info
112630检测到 Flash 文件
info
112615检测到 OpenAPI 文件
info
112613允许的 HTTP 版本
info
98780Java 对象反序列化
critical
98203WordPress 用户枚举
medium
98061收集的 Cookie
info
112439服务器端请求伪造
high
112421检测到 Oracle WebLogic UDDI Explorer
medium
98986Magento 目录列表
medium
98943检测到 Laravel 日志文件
medium
98765Magento 缓存泄露
high
98703Magento API 匿名访问
medium
98702Magento RSS 馈送暴力破解
medium
98701检测到 JetBrains .idea 目录
medium
98649无效的子资源完整性
medium
98647缺少子资源完整性
info