Nessus 的 CGI abuses 系列

ID名稱嚴重性
110771Atlassian Confluence < 6.1.3 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110770Atlassian Bitbucket < 4.14.4 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110769Atlassian Bamboo < 6.0.0 OAuth 外掛程式允許 proxy 任意 HTTP 要求
medium
110768Kubernetes 無權限的 API 存取
high
110767Kubernetes 資訊 API 存取
medium
110766Trend Micro Control Manager GetPassword() SQLi
high
110722phpMyAdmin 4.8.x < 4.8.2 弱點 (PMASA-2018-4)
high
110612Oracle GlassFish Server URL 正規化拒絕服務
high
110557VX Search HTTP POST 要求處理遠端堆疊緩衝區溢位
high
110556Sync Breeze HTTP POST 要求處理遠端堆疊緩衝區溢位
critical
110555Dup Scout HTTP POST 要求處理遠端堆疊緩衝區溢位
critical
110554Disk Sorter HTTP POST 要求處理遠端堆疊緩衝區溢位
critical
110553Disk Savvy HTTP POST 要求處理遠端堆疊緩衝區溢位
critical
110482UserPro Plugin for WordPress up_auto_log 參數遠端驗證繞過
critical
110417IBM InfoSphere Information Governance Catalog 偵測
info
110416IBM InfoSphere IGC 多個弱點
high
110326NetApp OnTAP Web 偵測
info
110287CyberArk Password Vault Web Access .NET 物件還原序列化
critical
110227Joomla! < 3.8.8 多個弱點
critical
110192Oracle GlassFish Server 路徑遊走
high
110125Atlassian JIRA 7.6.5 / 7.7.x < 7.7.4 / 7.8.x < 7.8.4 / 7.9.x < 7.9.2 多個弱點 (SB18-141)
medium
109943Logstash JSON API 偵測
info
109942Kibana 偵測
info
109941Elasticsearch 偵測
info
109921Ivanti Connect Secure 偵測
info
109917HP Service Manager 9.30.x / 9.31.x / 9.32.x / 9.33.x / 9.34.x / 9.35.x < 9.35.6007 / 9.40.x / 9.41.x < 9.41.6000 / 9.50.x / 9.51.x 遠端 SQL 插入
medium
109914HP Network Automation 10.0x < 10.00.023 / 10.1x < 10.11.06 / 10.2x < 10.21.05 / 10.3x < 10.30.03 / 10.4x < 10.40.01 / 10.5x < 10.50.01 多個弱點
high
109726Adobe <= 9.7.5 連線驗證繞過弱點 (APSB18-18、APSB18-22)
critical
109683EMC RSA Authentication Manager < 8.3 Patch 1 多個弱點 (DSA-2018-086)
medium
109579PHP 7.2.x < 7.2.5 堆疊緩衝區溢位
high
109578PHP 7.1.x < 7.1.17 多個弱點
high
109577PHP 7.0.x < 7.0.30 多個弱點
high
109576PHP 5.6.x < 5.6.36 多個弱點
high
109575SonicWALL Global Management System (GMS) / Analyzer sgms Webapp 檔案偵測
high
109551Jenkins < 2.107.2 / 2.116 多個弱點
medium
109344Drupal 7.x < 7.59 / 8.4.x < 8.4.8 / 8.5.x < 8.5.3 遠端程式碼執行弱點 (SA-CORE-2018-004)
critical
109320Atlassian JIRA < 4.2.1 多個弱點
medium
109319Atlassian JIRA < 4.2 多個弱點
medium
109208Dell iDRAC 產品多個弱點 (2018 年 3 月)
critical
109164Oracle Primavera Unifier 多個弱點 (2018 年 4 月 CPU)
critical
109163Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多個弱點 (2018 年 4 月 CPU)
high
109059Belkin N750 Router 1.10.22 命令插入
critical
109041Drupal 遠端程式碼執行弱點 (SA-CORE-2018-002) (攻擊程式)
critical
109034WordPress < 4.9.5 多個弱點
medium
108953CyberArk Password Vault Web Access 偵測
info
108952CyberArk Password Vault Web Access .NET 物件還原序列化
critical
108752ManageEngine Desktop Central 9 < Build 92027 多個弱點
medium
108688Drupal 7.x < 7.58 / 8.3.x < 8.3.9 / 8.4.x < 8.4.6 / 8.5.x < 8.5.1 遠端程式碼執行弱點 (SA-CORE-2018-002)
critical
108592ManageEngine EventLog Analyzer XSS 弱點
medium
108564Joomla! 3.5.0 < 3.8.6 使用者附註清單檢視 SQL 插入
high