Web App Scanning 的 Web Applications 系列

ID名称严重性
114148Microsoft SharePoint 暴露的 Web 服务
medium
114147Microsoft SharePoint 暴露的界面
medium
114146子域接管
medium
114132检测到 JavaScript 源映射
info
114106ServiceNow 小组件数据泄露
medium
114089Pimcore 用户枚举
medium
114065检测到 Pimcore 管理面板登录表单
medium
114064MediaWiki 状态模块信息泄露
medium
114029检测到广为人知的 URI
info
114006Web 缓存中毒拒绝服务
high
113978ActivityPub 用户名枚举
medium
113975已启用 PHP 调试栏
medium
113974检测到 Web Application Description Language (WADL) 文件
info
113972OpenID Connect 匿名帐户
info
113951Chrome Logger 信息泄露
medium
113904Sitecore 未经身份验证的用户枚举
medium
113901检测到 ActivityPub 协议
info
113899检测到 Joomla 插件
info
113898检测到 Drupal 插件
info
113895已启用 CraftCMS DevMode
medium
113894CraftCMS 用户枚举
medium
113893检测到 CraftCMS 管理面板登录表单
medium
113871DotNetNuke 用户枚举
medium
113851检测到 PostMessage 通配符事件侦听器
info
113837检测到 PostMessage 通配符目标源
info
113580Web 缓存欺骗
high
113579检测到包含密码的表单
info
98146已使用 GET 方法提交密码
medium
113554检测到注册表单
info
113553检测到密码重置表单
info
113455检测到 WordPress 当前主题
info
113452检测到 WordPress 插件
info
113422检测到 DotNetNuke 管理面板登录表单
medium
113392检测到 TYPO3 管理面板登录表单
medium
113374Amazon Cognito 不安全的权限
medium
113371Amazon Cognito 用户枚举
medium
113370检测到 Amazon Cognito
info
113342检测到 Rails Web 控制台
critical
113340ASP.NET ViewState 远程代码执行
critical
113338Web 缓存中毒
high
113258OpenAPI 宽松输入验证
medium
113247检测到 Google Web 工具包
info
113237PHP 对象反序列化
critical
113230HTTP 参数污染
medium
113229Python 对象反序列化
critical
113218检测到 Jira Service Desk 注册
medium
113170缺少 MIME 类型的 OpenAPI
medium
113211HTTP 动词篡改
medium
113207Salesforce Lightning 对象客户机权限
medium
113068检测到 Adobe ColdFusion Server 管理控制台
medium