Nessus 的 CGI abuses 系列

ID名稱嚴重性
144365Apache Struts 2.x < 2.5.26 RCE (S2-061) (直接檢查)
critical
144198SolarWinds Orion Platform 2019.4 HF5 / 2020.2.x < 2020.2.1 SUNBURST 惡意軟體後門程式
high
143600ManageEngine ServiceDesk Plus < 10.0 版本 10012 任意檔案上傳
medium
143574VMware Workspace One Access / VMware Identity Manager 命令插入弱點 (VMSA-2020-0027)
critical
143532phpMyAdmin 4.0.x < 4.0.10.18 / 4.4.x < 4.4.15.9 / 4.6.x < 4.6.5 多個弱點
critical
143489phpMyAdmin 4.0.x < 4.0.10.15 / 4.4.x < 4.4.15.5 / 4.5.x < 4.5.5.1 多個弱點
medium
143449PHP 7.3.x < 7.3.25 / 7.4.x < 7.4.13 多個弱點
medium
143422EMC RSA Archer 6.8 < 6.8.0.4 / 6.9 < 6.9.0.1 URL 插入
medium
143380Joomla 1.7.x < 3.9.23 多個弱點 (5828-joomla-3-9-23)
critical
143282phpMyAdmin 4.0.0 < 4.0.10.17 / 4.4.0 < 4.4.15.8 / 4.6.0 < 4.6.4 多個弱點
critical
143274Drupal 7.x < 7.75 / 8.x < 8.8.12 / 8.9.x < 8.9.10 / 9.0.x < 9.0.9 多個弱點 (SA-CORE-2020-013)
high
143273phpMyAdmin 4.0.x < 4.0.10.10 / 4.2.x < 4.2.13.3 / 4.3.x < 4.3.13.1 / 4.4.x < 4.4.6.1 多個弱點 (PMASA-2015-2、PMASA-2015-3)
medium
143272Atlassian JIRA < 7.13.18 / 8.0.x < 8.5.9 / 8.6.x < 8.12.1 資訊洩漏 (JRASERVER-71646)
medium
143262phpMyAdmin 4.3.x < 4.7.8 XSS (PMASA-2018-1)
medium
143253phpMyAdmin 4.7.x < 4.7.7 XSRF (PMASA-2017-9)
high
143126Drupal 7.x < 7.74 / 8.x < 8.8.11 / 8.9.x < 8.9.9 / 9.0.x < 9.0.8 RCE (SA-CORE-2020-012)
high
140798Citrix SD-WAN WANOP 多個弱點 (CTX281474)
high
140790Citrix ADC 和 Citrix NetScaler Gateway 多個弱點 (CTX281474)
high
140770HP iLO 3 < 1.93 / HP iLO 4 < 2.75 / HP iLO 5 < 2.18 Ripple20 多個弱點
critical
140769Atlassian Jira < 7.13.16 / 8.x < 8.5.7 / 8.6.x < 8.12.0 使用者列舉 (JRASERVER-71560)
medium
140768Atlassian Jira < 7.13.16 / 8.x < 8.5.7 / 8.6.x < 8.10.2 / 8.11.x < 8.11.1 DoS (JRASERVER-71388)
medium
140767Atlassian Jira < 8.5.8 / 8.6.0 < 8.11.1 敏感資料洩漏 (JRASERVER-71536)
medium
140766Drupal 7.x < 7.73 / 8.8.x < 8.8.10 / 8.9.x < 8.9.6 / 9.0.x < 9.0.6 XSS (drupal-2020-09-16)
medium
140765Drupal 8.8.x < 8.8.10 / 8.9.x < 8.9.6 / 9.0.x < 9.0.6 多個弱點 (drupal-2020-09-16)
medium
140758適用於 Windows 的 Citrix Workspace 應用程式安全性更新權限提升弱點 (CTX277662)
high
140696CodeMeter < 7.10a 多個弱點
critical
140695CodeMeter < 7.10 資訊洩漏弱點
high
140694CodeMeter < 6.90 授權偽造弱點
high
140693CodeMeter < 6.81 拒絕服務弱點
high
140660Atlassian Jira 8.0 < 8.9.1 快速搜尋中的 XSS (JRASERVER-71205)
medium
140658McAfee Email Gateway Web Mail 使用者介面目錄遊走 (SB10329)
medium
140577WordPress 外掛程式「Email Subscribers & Newsletters」< 4.5.6 電子郵件偽造/詐騙弱點。
medium
140533PHP 7.4.x < 7.4.10 記憶體洩漏弱點
high
140532PHP 7.2.x / 7.3.x < 7.3.22 記憶體洩漏弱點
high
140466WordPress 外掛程式「檔案管理員」elFinder 遠端程式碼執行
critical
140211WordPress 外掛程式「檔案管理員」6.x < 6.9 遠端程式碼執行
critical
140193WordPress 外掛程式 「Duplicator」目錄遊走 (CVE-2020-11738)
high
140192Citrix SD-WAN WANOP 10.2.x 多個弱點 (CTX276688)
high
140188Marvell QConvergeConsole (QCC) FlashValidatorServiceImpl decryptFile 路徑遊走 RCE
critical
139875Joomla 2.5.x < 3.9.21 多個弱點 (5821-joomla-3-9-21)
medium
139873WordPress 外掛程式「Email Subscribers & Newsletters」多個弱點
medium
139872WordPress 外掛程式「SRS Simple Hits Counter」資訊洩漏
high
139751EMC RSA Archer < 6.5.0.7、< 6.6.0.6 和 < 6.7.0.1多個弱點
medium
139750EMC RSA Archer < 6.5.0.7、< 6.6.0.6 和 < 6.7.0.2多個弱點
high
139749EMC RSA Archer < 6.6.0.6 和 < 6.7.0.3 授權繞過
medium
139734Jenkins < 2.235.5 LTS / 2.243 資訊洩漏弱點
critical
139726Jenkins < 2.235.4 LTS / 2.252 多個跨網站指令碼 (XSS) 弱點
medium
139571PHP 7.2.x < 7.2.33 釋放後使用弱點
low
139570PHP 7.4.x < 7.4.9 釋放後使用弱點
low
139569PHP 7.3.x < 7.3.21 釋放後使用弱點
low