Nessus 的 CGI abuses : XSS 系列

ID名稱嚴重性
108541Webmin chooser.cgi 跨網站指令碼 (< 1.330)
medium
108488IBM WebSphere Portal XSS 弱點
medium
108487IBM WebSphere Portal XSS 弱點
medium
107260IBM WebSphere Portal 反映式 XSS 弱點
medium
106949Atlassian Confluence < 6.6.1 viewdefaultdecorator 反映式 XSS (CVE-2017-18085)
medium
106948Atlassian Confluence < 6.4.2 issuesURL 參數反映式 XSS (CVE-2017-18086)
medium
106947Atlassian Confluence < 6.3.4 usermacros 反映式 XSS (CVE-2017-18084)
medium
106657JQuery 1.x < 1.12.0 / 2.x < 2.2.0 XSS
medium
106656JQuery 1.6.x < 1.6.3 XSS
medium
106506pfSense 2.3.x < 2.3.5 / 2.4.x < 2.4.2 多個 XSS 弱點 (SA-17_08 / SA-17_09)
high
106492pfSense < 2.2 多個 XSS 弱點 (SA-15_01)
medium
106396IBM WebSphere Portal 9.0.0.x < 9.0.0.0 CF15 不明 XSS (PI92039)
medium
106395IBM WebSphere Portal 8.5.0.x < 8.5.0.0 CF15 不明 XSS (PI92039)
medium
105258Gallery Bank Plugin for WordPress < 2.0.20 XSS
low
105256Check_MK 內部伺服器錯誤 XSS
medium
102996IBM WebSphere Portal XSS (swg22008028)
medium
102731Splunk Enterprise 6.6.x < 6.6.3 / Splunk Light 6.6.x < 6.6.3 多個 XSS
medium
102176IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF22 不明 XSS (PI80564)
medium
102175IBM WebSphere Portal 7.0.0.x < 7.0.0.2 CF30 不明 XSS (PI80564)
medium
101846EMC RSA Authentication Manager < 8.2 SP1 Patch 1 Token 設定檔名稱已儲存 XSS (ESA-2017-068)
medium
101089Check_MK < 1.4.0p6 webapi.py XSS
medium
100872Sophos Web Appliance < 4.3.2 FTP 重新導向頁面反映式 XSS
medium
100845Sophos Web Appliance < 4.3.0 FTP 重新導向頁面反映式 XSS
medium
97417McAfee ePolicy Orchestrator 5.1.x < 5.1.3 HF1110787 電腦管理服務 XSS (SB10184)
medium
97193Tenable Nessus 6.8.x 和 6.9.x < 6.9.1 已儲存 XSS (TNS-2016-17)
medium
97192Tenable Nessus 6.x < 6.9 多個弱點 (TNS-2016-16) (SWEET32)
critical
96833Tenable Nessus 6.x < 6.9.3 多個已儲存 XSS
medium
94759Adobe Connect < 9.5.7 event_registration.html 多個參數 XSS (APSB16-35)
medium
92841VMware vRealize Log Insight 2.x / 3.x < 3.3.2 多個弱點 (VMSA-2016-0008)
high
91989ManageEngine ADSelfService Plus < 5.3 Build 5313 PasswordSelfServiceAPI XSS
medium
91713VMware vCenter Server 5.0.x < 5.0u3g / 5.1.x < 5.1u3d / 5.5.x < 5.5u2d 反映式 XSS (VMSA-2016-0009)
medium
91460BlackBerry Enterprise Service (BES) 管理主控台 12.x < 12.4.1 多個 XSS
medium
90835McAfee Email Gateway 7.6.x < 7.6.404 封鎖的電子郵件警示 XSS (SB10153)
medium
90763VMware vRealize Automation 6.x < 6.2.4 不明的已存 XSS (VMSA-2016-0003)
medium
90537Piwik < 2.16.0 不明的 XSS
medium
90445ManageEngine Firewall Analyzer 多個 XSS
medium
90351VMware vRealize Business 不明的儲存 XSS (VMSA-2016-0003)
medium
90247Apache Jetspeed 入口網站 URI 路徑反映式 XSS
medium
88965Nessus Web UI 掃描內容已儲存的 XSS
medium
88904Tenable Nessus < 6.5.5 主機詳細資料掃描結果 XSS
low
88842Fortinet FortiWeb 5.1.2 < 5.3.5 Autolearn 組態多個 XSS
medium
88840Fortinet FortiADC Model D < 4.2 主題登入頁面 XSS
medium
86804ManageEngine AssetExplorer < 6.1.0 Build 6113 多個 XSS
low
86471Fortinet FortiManager FortiOS 5.0.x >= 5.0.3 並 < 5.0.11 資料集報告 XSS
medium
86470Fortinet FortiAnalyzer FortiOS 5.0.x < 5.0.11 / 5.2.x < 5.2.2 資料集報告 XSS
medium
86445DNN (DotNetNuke) < 7.4.2 多個弱點
medium
86020Joomla! 3.4.x < 3.4.4 登入模組 XSS
medium
85962Splunk Enterprise 6.2.x < 6.2.6 / Splunk Light 6.2.x < 6.2.6 Splunk Web XSS
medium
85380MS15-087:UDDI Services 中的弱點可能導致權限提升 (3082459) (未經認證的檢查)
medium
85221Atlassian JIRA 4.2.x < 5.1.1 多個 XSS
medium