Nessus 的 CGI abuses 系列

ID名稱嚴重性
84241ManageEngine Applications Manager DowntimeSchedulerServlet 'TASKID' Blind SQLi
critical
84217phpMoAdmin saveObject 遠端命令執行
high
84216phpMoAdmin 偵測
info
84196HP WebInspect REST API 未經授權的存取
high
84164MediaWiki < 1.19.24 / 1.23.9 / 1.24.2 多個弱點
medium
84089HP SiteScope 記錄分析工具遠端權限提升 (經認證的檢查)
high
84088HP SiteScope 記錄分析工具遠端權限提升 (未經認證的檢查)
high
84086D-Link 路由器 HNAP GetDeviceSettings 遠端命令執行
critical
84019WordPress 不支援的版本偵測
critical
84017ManageEngine Applications Manager FailOverHelperServlet「fileName」參數任意檔案洩漏
medium
84009Trend Micro ScanMail for Exchange Web 主控台偵測
info
83992Splunk Enterprise 5.0.x < 5.0.13 / 6.0.x < 6.0.9 / 6.1.x < 6.1.8 OpenSSL 弱點 (FREAK)
high
83956Jenkins < 1.565.3 / 1.586 多個弱點
medium
83953McAfee Managed Agent 4.6.x < 4.8.0.1938 / 5.0.x < 5.0.1 記錄檢視點擊劫持 (SB10094)
medium
83873IBM WebSphere Portal 不明開放重新導向 (PI38632)
medium
83872IBM WebSphere Portal 8.5.0 < 8.5.0 CF06 多個弱點
medium
83817SolarWinds Orion 多個 SQLi 弱點
high
83814eFront 偵測
info
83813eFront < 3.6.15.4 Build 18023 多個弱點
medium
83772Cisco TelePresence Server 偵測
info
83741Websense TRITON 7.8 原始程式碼洩漏
medium
83740Websense TRITON 未經授權的檔案洩漏
medium
83525WP Symposium Plugin for WordPress forum.php「show」參數 SQL 插入
critical
83524WP Symposium Plugin for WordPress forum.php「show」參數 SQL 插入 (版本檢查)
high
83519PHP 5.6.x < 5.6.9 多個弱點
critical
83518PHP 5.5.x < 5.5.25 多個弱點
high
83517PHP 5.4.x < 5.4.41 多個弱點
critical
83350Magento XML-RPC XXE 任意檔案洩漏
medium
83348HP Operations Orchestration 10.x 遠端資訊洩漏
low
83346透過 Web 伺服器洩漏的 .bash_history 檔案
medium
83305Magento 偵測
info
83304Magento Mage_Adminhtml_Block_Report_Search_Grid 類別 'popularity' 參數 SQLi
medium
83297MySQL Enterprise Monitor 3.0.x < 3.0.5 Apache Struts DMI 多個弱點
critical
83296MySQL Enterprise Monitor 3.0.x < 3.0.19 Apache Struts 可預測的 Token XSRF
medium
83295MySQL Enterprise Monitor 3.0.x < 3.0.11 多個弱點
high
83294MySQL Enterprise Monitor < 2.3.20 Apache Struts 可預測的 Token XSRF
medium
83293MySQL Enterprise Monitor < 2.3.17 多個弱點
high
83292MySQL Enterprise Monitor < 2.3.14 Apache Struts 多個弱點
critical
83289Novell ZENworks Configuration Management < 11.3.2 遠端程式碼執行 (入侵檢查)
high
83278HP Operations Orchestration 10.x 驗證繞過
high
83141要求追蹤器不支援的版本偵測
critical
83140要求追蹤器 4.0.x < 4.0.23 / 4.2.x < 4.2.10 多個弱點
medium
83138WordPress <= 3.9.5 / 4.1.x < 4.1.4 / 4.2.x < 4.2.1 儲存的註解 XSS
medium
83055IBM WebSphere Portal 多個弱點 (PI37356、PI37661)
medium
83053WordPress < 3.7.6 / 3.8.6 / 3.9.4 / 4.1.2 多個弱點
medium
83036HP Network Automation 多個弱點 (HPSBMU03264)
medium
83035PHP 5.6.x < 5.6.8 多個弱點
critical
83034PHP 5.5.x < 5.5.24 多個弱點
critical
83033PHP 5.4.x < 5.4.40 多個弱點
critical
83031Fortinet FortiWeb < 5.3.5 多個弱點
medium