Nessus 的 CGI abuses 系列

ID名稱嚴重性
82996Fortinet FortiMail < 5.0.9 / 5.1.6 / 5.2.4 HTTP 除錯資訊洩漏
medium
82898TWiki ‘debugenableplugins’ 參數 RCE
high
82851IBM WebSphere Portal 不明的反映式 XSS (PI30620)
low
82850IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 多個弱點
medium
82704VMware vCenter Operations Manager Web UI 預設認證
high
82581GNU Bash 不完整修正遠端程式碼插入 (Shellshock)
critical
82533Visualware MyConnection Server Web 偵測
info
82472ManageEngine Desktop Central < 9 Build 90135 未經驗證的系統管理員密碼重設
critical
82082ManageEngine Desktop Central < 9 build 90103 XSRF
medium
82081ManageEngine Desktop Central 遠端安全性繞過
critical
82080ManageEngine Desktop Central 遠端安全性繞過 (入侵檢查)
critical
82079ManageEngine Desktop Central 任意檔案上傳及 RCE (安全檢查)
high
82078ManageEngine Desktop Central statusUpdate 任意檔案上傳 RCE (入侵檢查)
high
82029IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 / 8.5.0.0 < 8.5.0.0 CF05 多個 XSRF / XSS (PI34987、PI33329、PI35228)
medium
82028Apache Solr < 4.10.5 'plugin.js' XSS
medium
82027PHP 5.6.x < 5.6.7 多個弱點
critical
82026PHP 5.5.x < 5.5.23 多個弱點
critical
82025PHP 5.4.x < 5.4.39 多個弱點
critical
81980Cisco Prime Security Manager 網路時間通訊協定程序 (ntpd) 多個弱點 (cisco-sa-20141222-ntpd)
high
81975Drupal 6.x < 6.35 / 7.x < 7.35 多個弱點
medium
81919HP Universal Configuration Management Database Server 偵測
info
81918HP Universal Configuration Management Database Data Flow Probe Gateway 偵測
info
81917HP Universal Configuration Management Database Server 驗證繞過
medium
81916HP Universal Configuration Management Database Data Flow Probe Gateway 跨網站追蹤
medium
81823ManageEngine NetFlow Analyzer 偵測
info
81822ManageEngine NetFlow Analyzer 預設認證
high
81821ManageEngine NetFlow Analyzer 多個路徑遊走和檔案存取
medium
81818phpMyAdmin 4.0.x < 4.0.10.9 / 4.2.x < 4.2.13.2 / 4.3.x < 4.3.11.1 資訊洩漏弱點 (PMASA-2015-1)
medium
81816Elasticsearch Groovy 指令碼 RCE
high
81812Splunk Enterprise 6.2.x < 6.2.2 多個弱點 (FREAK)
medium
81791NETGEAR SOAP 要求處理遠端驗證繞過
high
81786IBM Rational ClearQuest Web 用戶端偵測
info
81704ManageEngine Desktop Central NativeAppServlet UDID JSON RCE
critical
81605Oracle WebCenter Content Server 遠端安全性弱點 (2015 年 1 月 CPU)
medium
81603Cacti < 0.8.8c 多個弱點
high
81602Cacti < 0.8.6f 多個弱點
high
81601Cacti < 0.8.6e 多個弱點
high
81575TYPO3 僅限錨點連結遠端偽造弱點
medium
10670透過 POST 要求造成的 PHP3 實體路徑洩漏
medium
81554Bugzilla 不支援的版本偵測
critical
81551Symantec Data Center Security Server 'environment.jsp' 資訊洩漏 (SYM15-001)
medium
81549Symantec Data Center Security Server SQLi (SYM15-001)
medium
81548Symantec Data Center Security Web 管理介面偵測
info
81547Symantec Data Center Security Web 主控台介面偵測
info
81515X2Engine < 4.0 ProfileController.php 不受限制的檔案上傳弱點
high
81514X2Engine < 3.7.4 多個弱點
medium
81513X2Engine < 3.5.1 多個弱點
high
81512PHP 5.6.x < 5.6.6 多個弱點 (GHOST)
critical
81511PHP 5.5.x < 5.5.22 多個弱點 (GHOST)
critical
81510PHP 5.4.x < 5.4.38 多個弱點 (GHOST)
critical