Nessus 的 CGI abuses 系列

ID名稱嚴重性
122599HTTP 上的信用卡洩漏
medium
121043Splunk Enterprise 6.0.x < 6.0.14 / 6.1.x < 6.1.13 / 6.2.x < 6.2.14 / 6.3.x < 6.3.11 / 6.4.x < 6.4.8 / 6.5.x < 6.5.3 或 Splunk Light < 6.6.0 多個弱點
medium
121041敏感檔案洩漏
medium
121040開放重新導向
medium
121039缺少功能層級存取控制
critical
121038驗證繞過 (強制瀏覽)
critical
121037目錄遊走
critical
121036OS 命令插入
critical
119888Cisco Webex Meetings Desktop App < 33.6.4 命令插入弱點
high
119833Dell iDRAC 產品多個弱點 (2018 年 12 月)
high
119778Flask < 0.12.3 拒絕服務弱點
high
119766PHP 7.2.x < 7.2.13 多個弱點
high
119765PHP 7.1.x < 7.1.25 多個弱點
high
119764PHP 5.6.x < 5.6.39 多個弱點
high
119728Apache Struts 2 'method:'首碼任意遠端命令執行
high
119677Kubernetes Proxy 要求處理弱點 (CVE-2018-1002105)
critical
119615WordPress < 4.9.9 / 5.x < 5.0.1 跨網站指令碼弱點
critical
119601phpMyAdmin 4.x < 4.8.4 多個弱點 (PMASA-2018-6) (PMASA-2018-8)
medium
119600phpMyAdmin 4.7.x <= 4.7.6 / 4.8.x < 4.8.4 多個 XSRF/CSRF 弱點 (PMASA-2018-7)
high
119500Jenkins < 2.138.4 LTS / 2.150.1 LTS / 2.154 多個弱點
critical
119499Elasticsearch ESA-2015-06
critical
119461Logstash ESA-2014-02
high
119460Logstash ESA-2015-04
medium
119422Kibana ESA-2018-17
critical
119327Kubernetes 1.x < 1.10.11 / 1.11.x < 1.11.5 / 1.12.x < 1.12.3 API 伺服器權限提升
critical
119015VMware vRealize Log Insight 4.6.x < 4.6.2 / 4.7.x < 4.7.1 授權繞過弱點 (VMSA-2018-0028)
high
118977WordPress 外掛程式 'AMP for WP - Accelerated Mobile Pages' < 0.9.97.20 多個弱點
medium
118935WordPress 外掛程式 'WP GDPR Compliance' < 1.4.3 權限提升
critical
118799Elasticsearch ESA-2018-16
medium
118798Kibana ESA-2018-18
critical
118714Oracle Primavera 閘道多個弱點 (2018 年 10 月 CPU)
critical
118713Atlassian JIRA XSRF,開放重新導向,以及存取控制繞過弱點
medium
118594Oracle Primavera Unifier 多個弱點 (2018 年 10 月 CPU)
high
118463Citrix NetScaler 閘道跨網站指令碼弱點 (CTX232199)
medium
118310jQuery-File-Upload 任意檔案上傳弱點 (遠端檢查)
critical
118307Drupal 7.x < 7.60 / 8.5.x < 8.5.8 / 8.6.x < 8.6.2 Drupal 多個弱點 (SA-CORE-2018-006)
high
118202Oracle Primavera P6 Enterprise Project Portfolio Management (EPPM) 多個弱點 (2018 年 10 月 CPU)
medium
118147Jenkins < 2.138.2 (LTS) / 2.146 多個弱點
high
118069Joomla! < 3.8.13 多個弱點
high
117906QNAP Photo Station WebUI 偵測
info
117884DNN (DotNetNuke) 5.0.0 < 9.2.2 多個弱點
medium
117861TP-Link 未經驗證 CGI 跨網站要求偽造 (遠端)
critical
117809EMC RSA Authentication Manager < 8.3 Patch 3 多個弱點 (DSA-2018-152)
medium
117666Kibana ESA-2018-14
medium
117665Elasticsearch ESA-2018-15
high
117639ManageEngine Desktop Central 10 < Build 100282 遠端權限提升
high
117616Apache Hadoop YARN ResourceManager Web 介面
info
117615Apache Hadoop YARN ResourceManager 未經驗證 RCE (遠端) (Xbash)
critical
117614Symantec Messaging Gateway 10.x < 10.6.6 多個弱點 (SYMSA1461)
critical
117602Webmin <= 1.590 多個弱點
medium