Nessus 的 CGI abuses 系列

ID名稱嚴重性
91441PHP 5.5.x < 5.5.36 多個弱點
high
91349Zabbix < 2.0.18 / 2.2.13 / 3.0.3「mysql.size」參數命令插入
high
91340VMware Aria Operations Web UI 偵測
info
91131EMC RSA Authentication Manager < 8.1 SP1 Patch 14 多個弱點
medium
91101WordPress < 4.5.2 多個弱點 (ImageTragick)
high
91100WordPress < 4.5.0 多個弱點
high
90922PHP 7.0.x < 7.0.6 多個弱點
critical
90921PHP 5.6.x < 5.6.21 多個弱點
critical
90920PHP 5.5.x < 5.5.35 多個弱點
critical
90919Symantec Messaging Gateway 10.x < 10.6.1 管理主控台多個弱點 (SYM16-005)
high
90774Tenable Nessus 6.0.x < 6.6 多個弱點
medium
90705Splunk Enterprise < 5.0.15 / 6.0.11 / 6.1.10 / 6.2.9 / 6.3.3.4 或 Splunk Light < 6.2.9 / 6.3.3.4 多個弱點 (DROWN)
critical
90685MySQL Enterprise Monitor 3.0.x < 3.0.26 / 3.1.x < 3.1.2 不明 RCE
high
90603NetIQ Sentinel 偵測
info
90538Piwik < 2.16.1-rc1 多個弱點
critical
90447ManageEngine Firewall Analyzer 偵測
info
90446ManageEngine Firewall Analyzer < 12.0 多個弱點
medium
90444ManageEngine Firewall Analyzer 預設認證
high
90428phpMyAdmin 多個路徑洩漏弱點 (PMASA-2016-1、PMASA-2016-6、PMASA-2016-8)
medium
90408Open Source Point Of Sale 偵測
info
90407Open Source Point Of Sale 預設認證
high
90362PHP 7.0.x < 7.0.5 多個弱點
critical
90361PHP 5.6.x < 5.6.20 多個弱點
critical
90360PHP 5.5.x < 5.5.34 多個弱點
critical
90265Dell iDRAC6 / iDRAC7 / iDRAC8 路徑遊走驗證繞過
high
90248Apache Jetspeed User Manager Service SQLi
high
90202QNAP Signage Station 伺服器偵測
info
90201QNAP Signage Station 任意檔案上傳弱點
high
90198DNN (DotNetNuke) < 8.0.1 多個弱點
medium
90196HP Network Automation 9.22.0x / 10.00.0x < 10.00.02 多個 RCE
critical
90193ManageEngine Desktop Central statusUpdate 任意檔案上傳 RCE (入侵檢查)
critical
90192ManageEngine Desktop Central 8 / 9 < Build 91100 多個 RCE 問題
critical
90152Apache Struts 2 標籤屬性雙重 OGNL 評估 RCE
high
90099HP Operations Orchestration 10.x < 10.51 Java 物件還原序列化 RCE
critical
90067WordPress 使用者列舉
medium
90026Apache ActiveMQ Web 主控台缺少 X-Frame-Options 點擊劫持
medium
90025Apache ActiveMQ 5.x < 5.13.2 多個弱點
medium
90024Apache ActiveMQ 5.11.x < 5.11.4 / 5.12.x < 5.12.3 / 5.13.x < 5.13.1 Web 主控台多個 XSS
medium
90009PHP 7.0.x < 7.0.4 多個弱點
critical
90008PHP 5.6.x < 5.6.19 多個弱點
critical
90007PHP 5.5.x < 5.5.33 多個弱點
critical
89925Jenkins < 1.642.2 / 1.650 和 Jenkins Enterprise < 1.609.16.1 / 1.625.16.1 / 1.642.2.1 多個弱點
critical
89780HP Operations Manager i Apache Flex BlazeDS 外部實體插入弱點
medium
89692Flexera InstallShield 未受信任的搜尋路徑弱點
high
89689IBM WebSphere Portal 多個弱點 (swg21976358)
high
89683Drupal 7.x < 7.43 多個弱點
medium
89682Drupal 6.x < 6.38 多個弱點
high
88987phpMyAdmin 4.5.x < 4.5.4 多個弱點 (PMASA-2016-8、PMASA-2016-9)
medium
88986phpMyAdmin 4.4.x < 4.4.15.3 / 4.5.x < 4.5.4 多個弱點 (PMASA-2016-6、PMASA-2016-7)
medium
88985phpMyAdmin 4.0.x < 4.0.10.13 / 4.4.x < 4.4.15.3 / 4.5.x < 4.5.4 多個弱點 (PMASA-2016-1 - PMASA-2016-5)
high