Nessus 的 CGI abuses 系列

ID名稱嚴重性
129759Puppet Enterprise 2017.x < 2017.3.6 跨網站指令碼弱點
medium
129758Puppet Enterprise < 2017.3.4 程式碼執行弱點
high
129757Puppet Enterprise < 2017.2.2 任意程式碼執行弱點
medium
129756Puppet Enterprise 2015.x < 2016.4.0 拒絕服務弱點
medium
129755Puppet Enterprise < 2016.4.5 / 2016.5.x / 2017.1.x 多個弱點
critical
129754Puppet Enterprise < 2016.4.0 多個弱點
high
129753Puppet Enterprise < 2016.2.1 多個弱點
critical
129752Puppet Enterprise 2015.x < 2015.3.3 多個弱點
critical
129751Puppet Enterprise < 2015.3.1 資訊洩漏弱點
medium
129750Puppet Enterprise < 2015.3.0 資訊洩漏弱點
medium
129696phpMyAdmin <= 4.9.1 跨網站要求偽造弱點
medium
129593Atlassian JIRA 7.13.x < 7.13.6 / 8.x < 8.2.3 / 8.3.x < 8.3.2 多個弱點
medium
129589Atlassian JIRA < 8.3.2 多個弱點
medium
129557PHP 7.3.x < 7.3.10 堆積型緩衝區溢位弱點。
high
129405Atlassian JIRA Service Desk 路徑遊走弱點 (2019-09-18)
high
129303Joomla 3.0.x < 3.9.12 Joomla 3.9.12 版本 (5776-joomla-3-9-12)
medium
129169Jenkins 安全性公告 2019-01-08 多個弱點
high
129162Atlassian JIRA 外掛程式偵測
info
129099Atlassian JIRA < 8.4.0 多個弱點
medium
129098Jenkins 外掛程式偵測
info
128998IBM WebSphere Portal 開放重新導向弱點 (CVE-2018-1736)
medium
128997IBM WebSphere Portal 安全性繞過弱點 (CVE-2018-1672)
medium
128996IBM WebSphere Portal 安全性繞過弱點 (CVE-2018-1420)
medium
128995IBM WebSphere Portal 資訊洩漏弱點 (CVE-2017-1423)
medium
128768HP Smart Update Manager 遠端未經授權存取。
critical
128762Atlassian JIRA Server 範本插入弱點 (CVE-2019-11581)
critical
128554WordPress <= 3.6.1 / 3.7.x < 3.7.30 / 3.8.x < 3.8.30 / 3.9.x < 3.9.28 / 4.0.x < 4.0.27 / 4.1.x < 4.1.27 / 4.2.x < 4.2.24 / 4.3.x < 4.3.20 / 4.4.x < 4.4.19 / 4.5.x < 4.5.18 / 4.6.x < 4.6.15 / 4.7.x < 4.7.14 / 4.8.x < 4.8.10 / 4.9.x < 4.9.11 / 5.0.x < 5.0.6 / 5.1.x < 5.1.2 / 5.2.x < 5.2.3 多個弱點
medium
128551Drupal PHPUnit/Mailchimp 程式碼執行弱點
critical
128548Atlassian Confluence 6.1.x < 6.6.16 / 6.7.x < 6.13.7 / 6.14.x < 6.15.8 本機檔案洩漏弱點
high
128531PHP 7.3.x < 7.3.9 多個弱點。
critical
128522Atlassian JIRA 7.x.x < 7.13.1 / 8.0.0 跨網站指令碼 (XSS) 弱點 (SB18-141)
medium
128423Atlassian JIRA 資訊洩漏弱點 (JRASERVER-69797)
medium
128420Atlassian JIRA 繞過驗證機制弱點 (JRASERVER-69239)
medium
128417Symantec (Blue Coat) Reporter UI 資訊洩漏弱點 (SYMSA1489)
medium
128326Atlassian JIRA < 7.13.4 / 8.0.x < 8.1.0 Epic 名稱 DoS (SB19-182)
medium
128324Atlassian JIRA worklog 資訊洩露
medium
128304Citrix SD-WAN Center 未經驗證的遠端命令插入
critical
128282Atlassian JIRA 開放重新導向弱點
medium
128077Joomla! 1.6.x < 3.9.11 Joomla 3.9.11 版本 (5775-joomla-3-9-11)
medium
128055Atlassian Bitbucket Data Center 5.13.x < 5.13.6 / 5.14.x < 5.14.4 / 5.15.x < 5.15.3 / 5.16.x < 5.16.3 / 6.0.x < 6.0.3 / 6.1.x < 6.1.2 路徑遊走弱點 (SA-2019-05-22)
critical
127911Webmin 1.890 - 1.920 遠端命令執行 (CVE-2019-15107、CVE-2019-15231)
critical
127897Pulse Secure Pulse Connect Secure SSL VPN 未經驗證的路徑遊走 (CVE-2019-11510)
critical
127133Zimbra Collaboration Server 8.7.x < 8.7.11p10 XML 外部實體插入 (XXE) 弱點
critical
127132PHP 7.3.x < 7.3.8 多個弱點。
high
127131PHP 7.2.x < 7.2.21 多個弱點。
high
127130PHP 7.1.x < 7.1.31 多個弱點。
high
127127Ansible Tower 3.3.x < 3.3.6 / 3.4.x < 3.4.4 / 3.5.x < 3.5.1 CRLF 弱點
medium
127126Ansible Tower 3.x < 3.3.5 / 3.4.x < 3.4.3 權限提升弱點
high
127125Ansible Tower 3.x < 3.3.3 未經授權存取弱點
critical
127053Jenkins < 2.176.2 LTS / 2.186 多個弱點
high