Nessus 的 CGI abuses 系列

ID名稱嚴重性
101301Veritas NetBackup Appliance 2.7.x / 3.0.x 遠端命令執行 (VTS17-005) (惡意利用)
critical
100321NETGEAR 多個模型 PHP 遠端命令插入
critical
100298WordPress < 4.7.5 多個弱點
high
100297Pivotal RabbitMQ Management Plugin 偵測
info
100296Pivotal RabbitMQ Management Plugin 3.4.x / 3.5.x / 3.6.x < 3.6.9 多個弱點
medium
100273Veritas NetBackup Appliance 2.7.x / 3.0.x 遠端命令執行 (VTS17-005)
critical
100222IBM WebSphere Portal 跨網站重新導向
high
100220Atlassian JIRA 4.2.4 < 6.3.0 多個弱點
critical
100159HP Network Automation 9.x, 10.x < 10.00.022 / 10.1x.x < 10.11.03 / 10.20.x < 10.21.01 多個弱點
critical
100028WordPress 2.3.0 - 4.8.3 未經授權密碼重設
medium
99986Atlassian Confluence 6.0.x < 6.0.7 草稿 diff REST 資訊洩漏
high
99984Jenkins < 2.46.2 / 2.57 和 Jenkins Enterprise < 1.625.24.1 / 1.651.24.1 / 2.7.24.0.1 / 2.46.2.1 多個弱點
critical
99983Kaa IoT 管理伺服器偵測
info
99933Bitrix 產品與模組偵測
info
99932Bitrix bitrix.xscan 模組 < 1.0.4 bitrix.xscan_worker.php 'file' 參數路徑遊走檔案洩漏
medium
99931Bitrix bitrix.mpbuilder 模組 < 1.0.12 bitrix.mpbuilder_step2.php 'work[]' 路徑遊走檔案包含
high
99762DNN (DotNetNuke) 6.2.x < 9.0.2 使用者設定檔資訊洩漏
medium
99731Adobe ColdFusion BlazeDS Java 物件還原序列化 RCE
critical
99730Trend Micro Control Manager cgiShowClientAdm 安全性繞過
high
99707Splunk Enterprise 6.4.x < 6.4.7 多個弱點
medium
99691Joomla! < 3.7.0 多個弱點
medium
99690Drupal 8.x < 8.2.8 / 8.3.x < 8.3.1 存取繞過弱點 (SA-CORE-2017-002)
high
99664Apache ActiveMQ 5.x < 5.14.5 ControlCommand DoS
medium
99663phpMyAdmin 4.6.x < 4.6.3 多個弱點 (PMASA-2016-17 - PMASA-2016-28)
critical
99662phpMyAdmin 4.4.x < 4.4.15.7 多個弱點 (PMASA-2016-17、PMASA-2016-19、PMASA-2016-21 - PMASA-2016-24、PMASA-2016-26 - PMASA-2016-28)
critical
99661phpMyAdmin 4.0.x < 4.0.10.16 多個弱點 (PMASA-2016-17、PMASA-2016-22 - PMASA-2016-24、PMASA-2016-26 - PMASA-2016-28)
critical
99595Tenable Appliance < 4.5.0 Web UI simpleupload.py 遠端命令執行 (TNS-2017-07)
critical
99593MySQL Enterprise Monitor 3.1.x < 3.1.7.8023 / 3.2.x < 3.2.7.1204 / 3.3.x < 3.3.3.1199 多個弱點 (2017 年 4 月 CPU)
critical
99592Powershell Empire 偵測
info
99280phpMyAdmin 4.0.x < 4.0.10.19 / 4.4.x < 4.4.15.10 / 4.6.x < 4.6.6 多個弱點 (PMASA-2017-1 - PMASA-2017-7)
critical
99235Splunk Enterprise < 5.0.18 / 6.0.14 / 6.1.13 / 6.2.13.1 / 6.3.10 / 6.4.6 / 6.5.3 / Splunk Light < 6.5.3 多個弱點
low
97942Drupal 8.x < 8.2.7 多個弱點 (SA-2017-001)
high
97895Kodi 媒體播放程式偵測
info
97894Kodi 本機檔案包含資訊洩漏
high
97665NetGain Enterprise Manager 偵測
info
97664NetGain Enterprise Manager 命令插入
critical
97635WordPress < 4.7.3 多個弱點
medium
97610Apache Struts 2.3.5 - 2.3.31 / 2.5.x < 2.5.10.1 Jakarta Multipart 剖析器 RCE (遠端)
critical
97609Jenkins < 2.44 / 2.32.x < 2.32.2、Jenkins Operations Center < 1.625.22.1 / 2.7.22.0.1 / 2.32.2.1 和 Jenkins Enterprise < 1.651.22.1 / 2.7.22.0.1 / 2.32.2.1 多個弱點
high
97526Splunk Enterprise 6.4.x < 6.4.6 已儲存 XSS 弱點
medium
97354PHP 7.1.x < 7.1.2 多個弱點
critical
97353PHP 7.0.x < 7.0.16 多個弱點
critical
97224Trend Micro Control Manager download.php 檔案洩漏
high
97210WordPress 4.7.x < 4.7.2 REST API 'id' 參數權限提升
high
97100Splunk Enterprise < 5.0.17 / 6.0.13 / 6.1.12 / 6.2.13 / 6.3.9 / 6.4.5 / 6.5.2 或 Splunk Light < 6.5.2 多個弱點
high
96906WordPress < 4.7.2 多個弱點
critical
96801PHP 7.1.x < 7.1.1 多個弱點
critical
96800PHP 7.0.x < 7.0.15 多個弱點
critical
96799PHP 5.6.x < 5.6.30 多個 DoS
critical
96771MySQL Enterprise Monitor 3.3.x < 3.3.1.1112 多個弱點 (SWEET32) (2017 年 1 月 CPU)
critical