Nessus 的 CGI abuses 系列

ID名稱嚴重性
138597Apache ActiveMQ 5.x < 5.15.12 XSS (CVE-2020-1941)
medium
138595phpMyAdmin 4.x < 4.9.4 / 5.x < 5.0.1 SQLi (PMASA-2020-1)
high
138593PHP 7.2.x < 7.2.32 / 7.3.x < 7.3.20 / 7.4.x < 7.4.8 資訊洩漏
high
138577Aruba Networks ClearPass Policy Manager 6.7.x < 6.7.13-HF / 6.8.x < 6.8.5-HF / 6.9.x < 6.9.1 多個弱點 (ARUBA-PSA-2020-005)
critical
138569MySQL Enterprise Monitor 4.0.x < 4.0.13.5350 / 8.0.x < 8.0.21.1243 (2020 年 7 月 CPU)
high
138568MySQL Enterprise Monitor 4.0.x < 4.0.13.5349 / 8.0.x < 8.0.21.1240 (2020 年 7 月 CPU)
medium
138567MySQL Enterprise Monitor 4.0.x < 4.0.12.5346 / 8.0.x < 8.0.20.1237 (2020 年 7 月 CPU)
critical
138553Atlassian Crowd 2.1.x < 3.0.5 / 3.1.x < 3.1.6 / 3.2.x < 3.2.8 / 3.3.x < 3.3.5 / 3.4.x < 3.4.4 RCE (直接檢查)
critical
138526Oracle Primavera Gateway (2020 年 7 月 CPU)
critical
138511Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多個弱點 (2020 年 7 月 CPU)
critical
138510TYPO3 8.x < 8.7.30 / 9.x < 9.5.12 / 10.x < 10.2.2 多個弱點
high
138508Oracle Primavera Unifier 多個弱點 (2019 年 7 月 CPU)
critical
138385TYPO3 9.x < 9.5.17 / 10.x < 10.4.2 多個弱點
critical
138381TYPO3 10.4.x < 10.4.2 資訊洩漏 (TYPO3-CORE-SA-2020-001)
low
138379TYPO3 9.5.12 < 9.5.17 / 10.2 < 10.4.2 XSS (TYPO3-CORE-SA-2020-003)
medium
138360Atlassian JIRA < 7.13.14 / 8.5.x < 8.5.5 / 8.8.x < 8.8.2 / 8.9.x < 8.9.1 DoS (JRASERVER-71197)
high
138329Atlassian Jira < 7.13.14 / 8.5.x < 8.5.5 / 8.8.x < 8.8.2 / 8.9.0 < 8.9.1 MitM (JRASERVER-71198)
medium
138328Atlassian JIRA < 8.7.0 SSRF (JRASERVER-71204)
medium
138212Citrix ADC 和 Citrix NetScaler Gateway 多個弱點 (CTX276688)
high
138140F5 Networks BIG-IP:TMUI RCE (CVE-2020-5902) (直接檢查)
critical
138039MySQL Enterprise Monitor 4.0.11.x < 4.0.12.5341 / 8.0.18.x < 8.0.20.1227 (2020 年 4 月 CPU)
high
137636Drupal 7.0.x < 7.72 / 8.8.x < 8.8.8 / 8.9.x < 8.9.1 / 9.0.x < 9.0.1 多個弱點 (drupal-2020-06-17)
critical
137627WordPress < 5.4.2
medium
137366Joomla 2.5.x < 3.9.19 多個弱點 (5812-joomla-3-9-19)
high
137365Dotnetnuke 5.0.x < 9.6.1 (09.06.01)
medium
137146Vuze Media Server 偵測
info
137079Dotnetnuke 7.0.x < 9.5.0 XSS
critical
137065Atlassian JIRA 6.0 < 8.5.5 / 8.6 < 8.8.1 XSS (JRASERVER-70923)
medium
137055Dotnetnuke 3.1.x < 9.6.0 / 5.0.x < 9.6.0 / 6.0.x < 9.6.0 / 7.0.x < 9.6.0 多個弱點 (09.06.00)
critical
136809Oracle WebCenter Content 不明弱點 (2018 年 4 月 CPU)
high
136745Drupal 7.0.x < 7.70 / 7.0.x < 7.70 / 8.7.x < 8.7.14 / 8.8.x < 8.8.6 多個弱點 (drupal-2020-05-20)
medium
136744PHP 遠端程式碼執行弱點 (CVE-2019-11043)。
critical
136741PHP 7.2.x < 7.2.31 / 7.3.x < 7.3.18、7.4.x < 7.4.6 拒絕服務 (DoS)
medium
136716Ansible Tower 3.4.x = < 3.4.5 / 3.5.x = < 3.5.5 / 3.6.x = < 3.6.3「k8s module」資訊洩漏弱點
medium
136715Ansible Tower 3.6.x =< 3.6.3 封存遊走任意檔案覆寫弱點
medium
136613vBulletin「getIndexableContent」SQL 插入 (直接檢查)
critical
136421EMC RSA Archer < 6.7.0.3 多個弱點
high
136287WordPress 外掛程式 LearnDash 偵測
info
136286WordPress 外掛程式「LearnDash」< 3.1.6 SQLi
critical
136283Aruba Networks ClearPass Policy Manager 6.7.x < 6.7.13 / 6.8.x < 6.8.4 多個弱點 (ARUBA-PSA-2020-004)
critical
136191WordPress 外掛程式「LearnPress」< 3.2.6.8 多個弱點
high
136179WordPress < 5.4.1
medium
136178Atlassian Confluence 6.14.x < 6.14.3 / 6.15.x < 6.15.5 已儲存跨網站指令碼 (SXSS) 弱點
medium
136176WordPress 外掛程式「LifterLMS」< 3.37.15 任意檔案寫入
critical
136090Tenable Virtual Appliance 不受支援的偵測
critical
135969PHP 7.4.x < 7.4.5 urldecode OOB 讀取
high
135926PHP 7.2.x < 7.2.30 多個弱點
high
135925Joomla 2.5.x < 3.9.17 多個弱點 (5807-joomla-3-9-17)
medium
135924EMC RSA Authentication Manager < 8.4 P11 XSS 弱點 (DSA-2020-066)
medium
135923VMware vRealize Log Insight 4.x < 8.1.0 XSS 弱點 (VMSA-2020-0007)
medium