Nessus 的 CGI abuses 系列

ID名稱嚴重性
112041Elasticsearch ESA-2017-15
medium
112040Elasticsearch ESA-2017-10
medium
112039Elasticsearch ESA-2017-09
medium
112038Elasticsearch ESA-2017-06
high
112037Elasticsearch ESA-2017-03
medium
111667偵測到內嵌 HP 網頁伺服器
info
111604Dell iDRAC 產品多個弱點 (2018 年 6 月)
high
111603Jenkins < 2.121.2 / 2.133 多個弱點
high
111600MySQL Enterprise Monitor 3.3.x < 3.3.9.3339 / 3.4.x < 3.4.7.4296 / 4.0.x < 4.0.4.5233 多個弱點 (2018 年 4 月 CPU)
high
111599Drupal 8.x < 8.5.6 Symfony Risky HTTP 標頭限制繞過弱點 (SA-CORE-2018-005)
medium
111593MySQL Enterprise Monitor 3.4.x < 3.4.8 / 4.0.x < 4.0.5 / 8.0.x < 8.0.1 多個弱點 (2018 年 7 月 CPU)
critical
111530Atlassian JIRA 7.6.7 / 7.7.x < 7.7.5 / 7.8.x < 7.8.5 / 7.9.x < 7.9.3 / 7.10.x < 7.10.2 XSS
medium
111351Hashicorp Consul Web UI 和 API 存取
high
111233ASUSTOR Data Master (ADM) 偵測
info
111232ASUSTOR Data Master < 3.1.3 多個弱點
critical
111231PHP 7.1.x < 7.1.20 exif_thumbnail_extract() DoS
high
111230PHP 5.6.x < 5.6.37 exif_thumbnail_extract() DoS
high
111229WordPress < 4.9.7 任意檔案刪除弱點
high
111217PHP 7.3.0 [alpha|beta] < 7.3.0 多個弱點
high
111216PHP 7.2.x < 7.2.8 EXIF 中的釋放後使用任意程式碼執行
critical
111215PHP 7.0.x < 7.0.31 EXIF 中的釋放後使用任意程式碼執行
critical
111213Oracle Primavera Unifier 多個弱點 (2018 年 7 月 CPU)
high
111212Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多個弱點 (2018 年 7 月 CPU)
medium
111064Joomla! < 3.8.9 在語言切換器模組中的 XSS 弱點
medium
111063Joomla! < 3.8.9 使用 PHP 5.3 的本機檔案包含
high
110904Citrix NetScaler 驗證繞過弱點 (CTX232199)
high
110903Citrix NetScaler 多個弱點 (CTX232161)
critical
110776Atlassian Bitbucket 偵測
info
110775Atlassian Jira < 7.2.15 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110774Atlassian FishEye < 4.3.2 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110773Atlassian Crucible < 4.3.2 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110772Atlassian Crowd < 2.11.2 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110771Atlassian Confluence < 6.1.3 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110770Atlassian Bitbucket < 4.14.4 OAuth 外掛程式 IconUriServlet 內部網路資源洩漏 CSRF
medium
110769Atlassian Bamboo < 6.0.0 OAuth 外掛程式允許 proxy 任意 HTTP 要求
medium
110768Kubernetes 無權限的 API 存取
high
110767Kubernetes 資訊 API 存取
medium
110766Trend Micro Control Manager GetPassword() SQLi
high
110722phpMyAdmin 4.8.x < 4.8.2 弱點 (PMASA-2018-4)
high
110612Oracle GlassFish Server URL 正規化拒絕服務
high
110557VX Search HTTP POST 要求處理遠端堆疊緩衝區溢位
high
110556Sync Breeze HTTP POST 要求處理遠端堆疊緩衝區溢位
critical
110555Dup Scout HTTP POST 要求處理遠端堆疊緩衝區溢位
critical
110554Disk Sorter HTTP POST 要求處理遠端堆疊緩衝區溢位
critical
110553Disk Savvy HTTP POST 要求處理遠端堆疊緩衝區溢位
critical
110482UserPro Plugin for WordPress up_auto_log 參數遠端驗證繞過
critical
110417IBM InfoSphere Information Governance Catalog 偵測
info
110416IBM InfoSphere IGC 多個弱點
high
110326NetApp OnTAP Web 偵測
info
110287CyberArk Password Vault Web Access .NET 物件還原序列化
critical