Nessus 的 CGI abuses 系列

ID名稱嚴重性
122191iLO 3 < 1.85 / iLO 4 < 2.22 拒絕服務弱點
medium
122190iLO 2 < 2.27 / iLO 3 < 1.82 / iLO 4 < 2.10 拒絕服務弱點
medium
122189iLO 3 < 1.50 / iLO 4 < 1.13 資訊洩漏弱點
high
122188iLO 3 < 1.65 / iLO 4 < 1.32 多個弱點
medium
122187iLO 3 < 1.88 / iLO 4 < 2.44 XSS 弱點
medium
122156OTRS 經驗證的遠端程式碼執行 (OSA-2017-09)
high
122095iLO 4 < 2.53 遠端程式碼執行弱點
critical
122032iLO 4 < 2.60 / iLO 5 < 1.30 多個弱點
high
121621ThinkPHP 多個參數 RCE
critical
121602PHP 5.6.x < 5.6.40 多個弱點。
critical
121573Ansible AWX WebUI 偵測
info
121510PHP 7.1.x < 7.1.26 多個弱點。
critical
121479web.config 檔案資訊洩漏
medium
121475PHP 7.3.x < 7.3.1 多個弱點。
critical
121472Citrix NetScaler Gateway TLS Padding Oracle 弱點 (CTX240139)
medium
121395Cisco Small Business RV320 和 RV325 路由器資訊洩漏弱點 (cisco-sa-20190123-rv-info) (遠端檢查)
high
121386Citrix SD-WAN Cookie 命令插入
critical
121358Kibana ESA-2018-06
medium
121357Kibana ESA-2018-08
medium
121353PHP 7.2.x < 7.2.14 多個弱點。
critical
121352VMware ESX / ESXi 可遠端存取的方法物件瀏覽器 API
critical
121351VMware ESX / ESXi 主機目錄設定檔案資訊洩漏
medium
121350VMware ESX / ESXi 網頁型資料存放區瀏覽器預設認證
critical
121330Jenkins < 2.150.2 LTS / 2.160 多個弱點
high
121312Logstash ESA-2018-01
medium
121256Joomla! 延伸模組偵測
info
121255Joomla! 延伸模組 ‘JCK Suite’ - ‘jckeditor’ =< 6.4.4 權限提升
high
121254Symantec (Blue Coat) Reporter CLI OS 命令插入弱點 (SYMSA1465)
high
121252Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多個弱點 (2019 年 1 月 CPU)
medium
121251Oracle Primavera Unifier 多個弱點 (2019 年 1 月 CPU)
critical
121249Elasticsearch ESA-2018-19
medium
121232EMC RSA Authentication Manager < 8.4 相對路徑遊走 (DSA-2018-226)
high
121214Drupal 7.x < 7.62 / 8.5.x < 8.5.9 / 8.6.x < 8.6.6 多個弱點 (SA-CORE-2019-001、SA-CORE-2019-002)
critical
121188Joomla! < 3.9.2 多個已儲存的 XSS 弱點
medium
121166Kibana ESA-2018-03
medium
121165Kibana ESA-2018-05
medium
121164Splunk 資訊洩漏弱點 (SP-CAAAP5E)
medium
121163Splunk 資訊洩漏 (SP-CAAAP5E
medium
121110Adobe Connect <= 9.8.1 工作階段權杖暴露弱點 (APSB19-05)
medium
121064EMC RSA Archer 6.x < 6.5.0.1 授權繞過弱點
medium
122599HTTP 上的信用卡洩漏
medium
121043Splunk Enterprise 6.0.x < 6.0.14 / 6.1.x < 6.1.13 / 6.2.x < 6.2.14 / 6.3.x < 6.3.11 / 6.4.x < 6.4.8 / 6.5.x < 6.5.3 或 Splunk Light < 6.6.0 多個弱點
medium
121041敏感檔案洩漏
medium
121040開放重新導向
medium
121039缺少功能層級存取控制
critical
121038驗證繞過 (強制瀏覽)
critical
121037目錄遊走
critical
121036OS 命令插入
critical
119888Cisco Webex Meetings Desktop App < 33.6.4 命令插入弱點
high
119833Dell iDRAC 產品多個弱點 (2018 年 12 月)
high