Nessus 的 CGI abuses 系列

ID名稱嚴重性
117338Atlassian JIRA ProfileLinkUserFormat 資訊洩漏弱點
medium
117337Jenkins < 2.121.3 / 2.138 多個弱點
medium
112214Ansible Tower WebUI 偵測
info
112213Ansible Tower 不支援版本
critical
112212Ansible Tower 3.1.x < 3.1.8 / 3.2.x < 3.2.6 CSRF 弱點
high
112211EMC RSA Archer 6.1.x、6.2.x、6.3.x < 6.3.0.7 和 6.4.x < 6.4.0.1 SQL 插入弱點
medium
112210PHP Xdebug 模組未經驗證 RCE (惡意利用)
critical
112192Apache ActiveMQ 5.x < 5.15.5 多個弱點
critical
112160Joomla! < 3.8.12 多個弱點
critical
112115ASUSTOR Data Master < 3.1.6 多個弱點
high
112064Apache Struts CVE-2018-11776 沒有命名空間遠端程式碼執行的結果 (S2-057) (遠端)
high
112046Elasticsearch ESA-2018-11
high
112045Elasticsearch ESA-2018-10
medium
112044Elasticsearch ESA-2018-07
critical
112043Elasticsearch ESA-2017-19
high
112042Elasticsearch ESA-2017-18
medium
112041Elasticsearch ESA-2017-15
medium
112040Elasticsearch ESA-2017-10
medium
112039Elasticsearch ESA-2017-09
medium
112038Elasticsearch ESA-2017-06
high
112037Elasticsearch ESA-2017-03
medium
111667偵測到內嵌 HP 網頁伺服器
info
111604Dell iDRAC 產品多個弱點 (2018 年 6 月)
high
111603Jenkins < 2.121.2 / 2.133 多個弱點
high
111600MySQL Enterprise Monitor 3.3.x < 3.3.9.3339 / 3.4.x < 3.4.7.4296 / 4.0.x < 4.0.4.5233 多個弱點 (2018 年 4 月 CPU)
high
111599Drupal 8.x < 8.5.6 Symfony Risky HTTP 標頭限制繞過弱點 (SA-CORE-2018-005)
medium
111593MySQL Enterprise Monitor 3.4.x < 3.4.8 / 4.0.x < 4.0.5 / 8.0.x < 8.0.1 多個弱點 (2018 年 7 月 CPU)
critical
111530Atlassian JIRA 7.6.7 / 7.7.x < 7.7.5 / 7.8.x < 7.8.5 / 7.9.x < 7.9.3 / 7.10.x < 7.10.2 XSS
medium
111351Hashicorp Consul Web UI 和 API 存取
high
111233ASUSTOR Data Master (ADM) 偵測
info
111232ASUSTOR Data Master < 3.1.3 多個弱點
critical
111231PHP 7.1.x < 7.1.20 exif_thumbnail_extract() DoS
high
111230PHP 5.6.x < 5.6.37 exif_thumbnail_extract() DoS
high
111229WordPress < 4.9.7 任意檔案刪除弱點
high
111217PHP 7.3.0 [alpha|beta] < 7.3.0 多個弱點
high
111216PHP 7.2.x < 7.2.8 EXIF 中的釋放後使用任意程式碼執行
critical
111215PHP 7.0.x < 7.0.31 EXIF 中的釋放後使用任意程式碼執行
critical
111213Oracle Primavera Unifier 多個弱點 (2018 年 7 月 CPU)
high
111212Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多個弱點 (2018 年 7 月 CPU)
medium
111064Joomla! < 3.8.9 在語言切換器模組中的 XSS 弱點
medium
111063Joomla! < 3.8.9 使用 PHP 5.3 的本機檔案包含
high
110904Citrix NetScaler 驗證繞過弱點 (CTX232199)
high
110903Citrix NetScaler 多個弱點 (CTX232161)
critical
110776Atlassian Bitbucket 偵測
info
110775Atlassian Jira < 7.2.15 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110774Atlassian FishEye < 4.3.2 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110773Atlassian Crucible < 4.3.2 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110772Atlassian Crowd < 2.11.2 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110771Atlassian Confluence < 6.1.3 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110770Atlassian Bitbucket < 4.14.4 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium