Nessus 的 CGI abuses 系列

ID名稱嚴重性
137065Atlassian JIRA 6.0 < 8.5.5 / 8.6 < 8.8.1 XSS (JRASERVER-70923)
medium
137055Dotnetnuke 3.1.x < 9.6.0 / 5.0.x < 9.6.0 / 6.0.x < 9.6.0 / 7.0.x < 9.6.0 多個弱點 (09.06.00)
critical
136809Oracle WebCenter Content 不明弱點 (2018 年 4 月 CPU)
high
136745Drupal 7.0.x < 7.70 / 7.0.x < 7.70 / 8.7.x < 8.7.14 / 8.8.x < 8.8.6 多個弱點 (drupal-2020-05-20)
medium
136744PHP 遠端程式碼執行弱點 (CVE-2019-11043)。
critical
136741PHP 7.2.x < 7.2.31 / 7.3.x < 7.3.18、7.4.x < 7.4.6 拒絕服務 (DoS)
medium
136716Ansible Tower 3.4.x = < 3.4.5 / 3.5.x = < 3.5.5 / 3.6.x = < 3.6.3「k8s module」資訊洩漏弱點
medium
136715Ansible Tower 3.6.x =< 3.6.3 封存遊走任意檔案覆寫弱點
medium
136613vBulletin「getIndexableContent」SQL 插入 (直接檢查)
critical
136421EMC RSA Archer < 6.7.0.3 多個弱點
high
136287WordPress 外掛程式 LearnDash 偵測
info
136286WordPress 外掛程式「LearnDash」< 3.1.6 SQLi
critical
136283Aruba Networks ClearPass Policy Manager 6.7.x < 6.7.13 / 6.8.x < 6.8.4 多個弱點 (ARUBA-PSA-2020-004)
critical
136191WordPress 外掛程式「LearnPress」< 3.2.6.8 多個弱點
high
136179WordPress < 5.4.1
medium
136178Atlassian Confluence 6.14.x < 6.14.3 / 6.15.x < 6.15.5 已儲存跨網站指令碼 (SXSS) 弱點
medium
136176WordPress 外掛程式「LifterLMS」< 3.37.15 任意檔案寫入
critical
136090Tenable Virtual Appliance 不受支援的偵測
critical
135969PHP 7.4.x < 7.4.5 urldecode OOB 讀取
high
135926PHP 7.2.x < 7.2.30 多個弱點
high
135925Joomla 2.5.x < 3.9.17 多個弱點 (5807-joomla-3-9-17)
medium
135924EMC RSA Authentication Manager < 8.4 P11 XSS 弱點 (DSA-2020-066)
medium
135923VMware vRealize Log Insight 4.x < 8.1.0 XSS 弱點 (VMSA-2020-0007)
medium
135918PHP 7.3.x < 7.3.17 越界讀取弱點
high
135765Atlassian Jira 7.6 < 8.5.2 XSRF (JRASERVER-70406)
medium
135757Drupal 7.x < 7.13 多個弱點
high
135705Oracle Real User Experience Insight (2020 年 4 月 CPU)
critical
135698Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多個弱點 (2020 年 4 月 CPU)
medium
135584Oracle Primavera Unifier (2020 年 4 月 CPU)
critical
135583Oracle Primavera Gateway (2020 年 4 月 CPU)
critical
135297Symantec Data Center Security Manager 權限提高
high
135293ManageEngine Desktop Central 10 < Build 100479 遠端程式碼執行 (直接執行)
critical
135287Atlassian Jira < 7.1.9 角色名稱 XSS (JRASERVER-61861)
medium
135277Palo Alto Expedition < 1.1.13 跨網站指令碼弱點 (PAN-SA-2019-0009)
medium
135203Atlassian Jira 7.13 < 8.5.5 Jira 專案金鑰資訊洩漏 (JRASERVER-70565)
medium
135187Dell iDRAC 緩衝區溢位弱點 (CVE-2020-5344)
critical
135186ManageEngine Desktop Central < 10 Build 10.0.515 資訊洩漏
high
135182Ansible Tower 3.4.x < 3.4.6 / 3.5.x < 3.5.6 / 3.6.x < 3.6.4 拒絕服務弱點
medium
135179EMC RSA Authentication Manager < 8.4 P10 多個弱點 (DSA-2020-052)
medium
135178Jenkins < (2.204.6 / 2.222.1) LTS / 2.228 多個弱點
high
134980Atlassian Jira 8.2 < 8.5.4 支援檔案不當授權弱點 (JRASERVER-70564)
medium
134979Drupal 5.x < 5.11 / 6.x < 6.5 多個弱點 (SA-2008-060)
high
134978Atlassian Jira 8.2.x < 8.6.0 不當授權專案標題資訊洩漏弱點 (JRASERVER_70569)
medium
134976iLO 3 < 1.90 / iLO 4 < 2.61 / iLO 5 < 1.35 遠端程式碼執行弱點 (HPESBHF03866)
high
134953Atlassian Jira 8.3.x < 8.5.2 DLL 劫持弱點 (JRASERVER-70407)
high
134952Atlassian Jira 7.13.x < 8.6.0 JMX 監控旗標 CSRF 弱點 (JRASERVER-70570)
medium
134949PHP 7.2.x < 7.2.29 多個弱點
medium
134944PHP 7.3.x < 7.3.16 多個弱點
high
134760Atlassian JIRA < 8.6.1 資訊洩漏
medium
134759Atlassian JIRA < 7.13.12 / 8.x < 8.5.4 / 8.6.x < 8.6.1「Atlassian Application Links」外掛程式權限提升
medium