Nessus 的 CGI abuses 系列

ID名稱嚴重性
135182Ansible Tower 3.4.x < 3.4.6 / 3.5.x < 3.5.6 / 3.6.x < 3.6.4 拒絕服務弱點
medium
135179EMC RSA Authentication Manager < 8.4 P10 多個弱點 (DSA-2020-052)
medium
135178Jenkins < (2.204.6 / 2.222.1) LTS / 2.228 多個弱點
high
134980Atlassian Jira 8.2 < 8.5.4 支援檔案不當授權弱點 (JRASERVER-70564)
medium
134979Drupal 5.x < 5.11 / 6.x < 6.5 多個弱點 (SA-2008-060)
high
134978Atlassian Jira 8.2.x < 8.6.0 不當授權專案標題資訊洩漏弱點 (JRASERVER_70569)
medium
134976iLO 3 < 1.90 / iLO 4 < 2.61 / iLO 5 < 1.35 遠端程式碼執行弱點 (HPESBHF03866)
high
134953Atlassian Jira 8.3.x < 8.5.2 DLL 劫持弱點 (JRASERVER-70407)
high
134952Atlassian Jira 7.13.x < 8.6.0 JMX 監控旗標 CSRF 弱點 (JRASERVER-70570)
medium
134949PHP 7.2.x < 7.2.29 多個弱點
medium
134944PHP 7.3.x < 7.3.16 多個弱點
high
134760Atlassian JIRA < 8.6.1 資訊洩漏
medium
134759Atlassian JIRA < 7.13.12 / 8.x < 8.5.4 / 8.6.x < 8.6.1「Atlassian Application Links」外掛程式權限提升
medium
134702Drupal 8.7.x < 8.7.12 / 8.8.x < 8.8.4 Drupal 弱點 (SA-CORE-2020-001) (drupal-2020-03-18)
medium
134677ManageEngine Desktop Central 10 < Build 100479 遠端程式碼執行
critical
134403Joomla 1.7.x < 3.9.16 多個弱點 (5783-joomla-3-9-16)
critical
134162PHP 7.2.x < 7.2.28 / PHP 7.3.x < 7.3.15 / 7.4.x < 7.4.3 多個弱點
critical
133955HP Smart Update Manager 遠端未經授權存取。
critical
133856WordPress Plugin 'ThemeGrill Demo Importer' 1.3.4 < 1.6.3 資料庫移除和驗證繞過
high
133855Atlassian JIRA 8.5.x / 8.6.x 'Atlassian Application Links' 外掛程式 CSRF
medium
133854Atlassian JIRA 7.x >= 7.6 / 8.x < 8.5.4 / 8.6.x < 8.6.2 多個 CSRF
medium
133846WordPress Plugin 'Duplicator' < 1.3.28 未經驗證的任意檔案下載
high
133527Jenkins < 2.204.2 LTS / 2.219 多個弱點
medium
133400PHP 7.2.x < 7.2.27 / PHP 7.3.x < 7.3.14 / 7.4.x < 7.4.2 多個弱點
critical
133359Oracle Primavera Unifier 多個弱點 (2020 年 1 月 CPU)
critical
133308Joomla 3.0.x < 3.9.15 多個弱點 (5782-joomla-3-9-15)
high
133078Cisco DCNM 驗證繞過 (CVE-2019-15977)
high
133054Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多個弱點 (2020 年 1 月 CPU)
high
132955Oracle Primavera Gateway 多個弱點 (2017 年 4 月 CPU)
critical
132936Oracle Primavera Gateway 多個弱點 (2020 年 1 月 CPU)
critical
132770PHP 7.2.x < 7.2.26 多個弱點
high
132769PHP 7.3.x < 7.3.13 / 7.4.x < 7.4.1 多個弱點
critical
132752Citrix ADC 和 Citrix NetScaler Gateway 任意程式碼執行 (CTX267027) (直接檢查)
critical
132729Atlassian JIRA < 7.6.1 CSRF 弱點 (JRASERVER-66643)
medium
132727Atlassian JIRA < 7.13.12 / 8.x < 8.4.3 / 8.5.x < 8.5.2 授權繞過 (JRASERVER-70405)
medium
132724Atlassian JIRA < 7.13.9 / 8.x < 8.3.3 XSS (JRASERVER-69790)
medium
132722Atlassian JIRA < 7.13.6 / 8.x < 8.4.0 XSS (JRASERVER-69795)
medium
132674Atlassian JIRA 6.2.1 < 7.4.4 跨網站指令碼 (XSS) 弱點 (JRASERVER-66719)
medium
132673Atlassian JIRA < 7.7.1 跨網站指令碼 (XSS) 弱點 (JRASERVER-67108)
medium
132672Atlassian JIRA < 7.8.1 跨網站指令碼 (XSS) 弱點 (JRASERVER-67106)
medium
132583Apache Solr < 8.4.0 遠端程式碼執行
high
132397Citrix ADC 和 Citrix NetScaler Gateway 任意程式碼執行 (CTX267027)
critical
132340Drupal 7.0.x < 7.69 / 8.7.x < 8.7.11 / 8.8.x < 8.8.1 多個弱點 (drupal-2019-12-18)
critical
132320Atlassian JIRA < 8.4.2 應用程式連結外掛程式中的資訊洩漏
medium
132319Ansible Tower 3.5.x < 3.5.4 / 3.6.x < 3.6.2 多個弱點
high
132315Apache Solr 8.1.1, 8.2.0 Remote JMX RMI 還原序列化弱點
critical
132314Red Hat JBoss Enterprise Application Platform 7.x < 7.2.5 多個弱點
high
132313Red Hat JBoss Enterprise Application Platform 7.x < 7.2.4 授權繞過
medium
132312Red Hat JBoss Enterprise Application Platform 7.x < 7.2.2 多個弱點
critical
132311Red Hat JBoss Enterprise Application Platform 6.x < 6.4.22 多個弱點
high