Nessus 的 CGI abuses 系列

ID名稱嚴重性
153848ManageEngine EventLog Analyzer < Build 12201 REST API 限制繞過 RCE
critical
153807SonicWall Secure Mobile Access 任意檔案刪除 (SNWLID-2021-0021)
critical
152534VMware Workspace One Access / VMware Identity Manager 多個弱點 (VMSA-2021-0016)
critical
152533Drupal 8.9.x < 8.9.18 / 9.1.x < 9.1.12 / 9.2.x < 9.2.4 Drupal 弱點 (SA-CORE-2021-005)
medium
152487Adobe Connect < 11.2.3 權限提升 (ASPB21-66)
medium
151932Drupal 7.x < 7.82 / 8.9.x < 8.9.17 / 9.1.x < 9.1.11 / 9.2.x < 9.2.2 Drupal 弱點 (SA-CORE-2021-004)
high
151193Jenkins LTS < 2.289.2 / Jenkins 每週版 < 2.300 多個弱點
medium
150720SonicWall Secure Remote Access (SRA) 身分驗證前 SQLi 弱點 (CVE-2019-7481)
high
150715SonicWall Secure Remote Access (SRA) 不受支援的版本
critical
150440Adobe Connect <11.2.2 權限提升 (ASPB21-36)
medium
150245HPE Edgeline Infrastructure Manager 驗證繞過 (HPESBGN04124)
critical
150057Nagios XI < 5.8 權限提升
critical
150056Nagios XI < 5.7 程式碼插入
high
150055Nagios XI < 5.7.5 多個弱點
high
150054Nagios Fusion < 4.1.9 多個弱點
critical
150049EMC RSA Archer 6.6 < 6.6 P8 / 6.7 < 6.7 P8 / 6.8 < 6.8 P5 / 6.9 < 6.9 SP1 P1 儲存型跨網站指令碼弱點
medium
150048EMC RSA Archer 6.6 < 6.6 P8 / 6.7 < 6.7 P8 / 6.8 < 6.8 P5 / 6.9 < 6.9 P2 不安全的憑證儲存弱點
medium
149999Drupal 8.9.x < 8.9.16 / 9.x < 9.0.14 / 9.1.x < 9.1.9 Drupal 弱點 (SA-CORE-2021-003)
high
149899Joomla 3.0.x < 3.9.27 多個弱點 (5836-joomla-3-9-27)
medium
149878Citrix ADC 驗證繞過 (CTX261055)
critical
149481適用於 Windows 的 Citrix Workspace 應用程式安全性更新權限提升弱點 (CTX307794)
high
149475WordPress 5.7 < 5.7.2 / 5.6 < 5.6.4 / 5.5 < 5.5.5 / 5.4 < 5.4.6 / 5.3 < 5.3.8 / 5.2 < 5.2.11
high
149439Atlassian Confluence < 7.11.0 SSRF (CONFSERVER-61453)
medium
149348PHP 7.4.x < 7.4.18 / 8.x < 8.0.5 整數溢位
high
149047SonicWall Email Security 10.0.x < 10.0.9.6173 / 6177 多個弱點
critical
148986Oracle MySQL Enterprise Monitor 多個弱點 (2021 年 4 月 CPU)
critical
148975Jenkins LTS < 2.277.3 / Jenkins 每週版 < 2.286
high
148956Dell iDRAC 多個弱點 (DSA-2021-073)
high
148955Dell iDRAC XSS (DSA-2021-073)
medium
148935Drupal 7.x < 7.80 / 8.9.x < 8.9.14 / 9.x < 9.0.12 / 9.1.x < 9.1.7 XSS (SA-CORE-2021-002)
medium
148918Oracle Primavera Unifier (2021 年 4 月 CPU)
medium
148916Oracle Primavera Gateway (2021 年 4 月 CPU)
medium
148896Drupal 7.x < 7.78 / 8.9.x < 8.9.13 / 9.x < 9.0.11 / 9.1.x < 9.1.3 目錄遊走 (SA-CORE-2021-001)
high
148844WordPress 5.7 < 5.7.1 / 5.6 < 5.6.3 / 5.5 < 5.5.4 / 5.4 < 5.4.5 / 5.3 < 5.3.7 / 5.2 < 5.2.10 / 5.1 < 5.1.9 / 5.0 < 5.0.12 / 4.9 < 4.9.17 / 4.8 < 4.8.16 / 4.7 < 4.7.20
medium
148825Dell OpenManage Server Administrator 驗證繞過 (DSA-2021-040)
critical
148641Joomla 3.0.x < 3.9.26 多個弱點 (5835-joomla-3-9-26)
medium
148430ManageEngine AssentExplorer < 6.8 未經驗證儲存型 XSS
medium
148429ManageEngine ServiceDesk Plus < 11.2 Build 11200 未經驗證的儲存型 XSS
medium
148418Jenkins LTS < 2.277.2 / Jenkins 每週版 < 2.287 多個弱點
medium
148401Jenkins 每週版 < 2.280 權限提升
high
148391Atlassian JIRA < 8.5.13 / 8.6.x < 8.13.5 / 8.14.x < 8.15.1 多個弱點
medium
148307ManageEngine OpManager Smart Update Manager RCE
critical
148265Atlassian Jira < 8.13.3 / 8.14.x < 8.14.1 無效的身分驗證 (JRASERVER-72029)
high
148180SolarWinds Orion Platform < 2020.2.5 多個弱點
high
148038ManageEngine Desktop Central < 10.0.647 多個弱點
critical
147923HPE Systems Insight Manager RCE (CVE-2020-7200)
critical
147728Atlassian JIRA < 8.5.11 / 8.6.x < 8.13.3 / 8.14.x < 8.15.0 多個 XSS
medium
147705Joomla 1.6.x < 3.9.25 多個弱點 (5834-joomla-3-9-25)
critical
147419Adobe Connect <= 11.0.5 多個弱點 (ASPB21-19)
high
147020PRTG Network Monitor < 20.1.57.1745 資訊洩漏 (直接檢查)
medium