Nessus 的 CGI abuses 系列

ID名稱嚴重性
101355Belkin N750 路由器命令插入
critical
101305EMC RSA Archer WebUI 偵測
info
101304EMC RSA Archer < 6.2.0.2 多個弱點
high
101303WP Statistics Plugin for WordPress 'functions.php' wp_statistics_searchengine_query() SQLi
high
101302WP Statistics Plugin for WordPress < 12.0.8 'functions.php' wp_statistics_searchengine_query() SQLi
high
101299HP SiteScope 多個弱點 (HPESBGN03763)
high
101300Joomla! 1.7.3 < 3.7.3 多個弱點
high
101158Symantec Messaging Gateway 10.x < 10.6.3-266 多個弱點 (SYM17-004)
critical
101111HooToo HT-TM06 TripMate Elite 網頁伺服器 'protocol.csp' HTTP Cookie 標頭處理 RCE
medium
101090Check_MK 伺服器 WebUI 偵測
info
101088Check_MK Agent for Linux 1.2.3i < 1.2.5i3 任意檔案洩漏
medium
101087Check_MK 1.2.4 < 1.2.4p4 / 1.2.5 < 1.2.5i4 多個弱點
high
101086Check_MK 1.2.2 < 1.2.2p3 / 1.2.3 < 1.2.3i5 多個弱點
medium
101063Drupal 7.x < 7.56 / 8.x < 8.3.4 多個弱點 (SA-CORE-2017-003)
critical
101026Atlassian Bamboo 5.x < 5.15.7 / 6.0.x < 6.0.1 錯誤權限檢查 RCE
high
101025Elasticsearch 未受限制存取資訊洩漏
medium
100934DNN (DotNetNuke) < 7.4.1 管理驗證繞過弱點
critical
100846Sophos Web Appliance < 4.3.1 多個遠端命令插入弱點
high
100844Splunk Enterprise < 5.0.19 / 6.0.15 / 6.1.14 / 6.2.14 / 6.3.11 錯誤訊息偽造
medium
100842Adobe Captivate 測驗報告功能「internalserverread.php」遠端檔案洩漏 (APSB17-19)
high
100841Adobe Captivate 測驗報告功能 'internalServerReporting.php' 檔案上傳 RCE
high
100805PHP 7.1.x < 7.1.6 多個弱點
critical
100804PHP 7.0.x < 7.0.20 多個弱點
critical
100789Serendipity < 2.1.1 多個弱點
critical
100615Zabbix 2.0.x < 2.0.21 / 2.2.x < 2.2.18 / 3.0.x < 3.0.9 / 3.2.x < 3.2.5 多個弱點
high
100597Alt-N MDaemon Remote Administration 偵測
info
100596Alt-N MDaemon WebAdmin 不受支援版本偵測
critical
100595Alt-N MDaemon Remote Administration 13.0.x < 13.0.8 RCE (MD041917) (EASYBEE)
critical
100594Fortinet FortiAnalyzer / FortiManager 5.4.x < 5.4.3 開放重新導向 (FG-IR-17-014)
medium
100421PHP 7.1.x < 7.1.5 多個弱點
critical
100420PHP 7.0.x < 7.0.19 多個弱點
critical
100387Cobalt RaQ4 系統管理介面 backup.cgi 命令執行 (EXTINCTSPINACH)
critical
100385Joomla! 3.7.x < 3.7.1 fields.php getListQuery() 方法 SQLi
critical
101301Veritas NetBackup Appliance 2.7.x / 3.0.x 遠端命令執行 (VTS17-005) (惡意利用)
critical
100321NETGEAR 多個模型 PHP 遠端命令插入
critical
100298WordPress < 4.7.5 多個弱點
high
100297Pivotal RabbitMQ Management Plugin 偵測
info
100296Pivotal RabbitMQ Management Plugin 3.4.x / 3.5.x / 3.6.x < 3.6.9 多個弱點
medium
100273Veritas NetBackup Appliance 2.7.x / 3.0.x 遠端命令執行 (VTS17-005)
critical
100222IBM WebSphere Portal 跨網站重新導向
high
100220Atlassian JIRA 4.2.4 < 6.3.0 多個弱點
critical
100159HP Network Automation 9.x, 10.x < 10.00.022 / 10.1x.x < 10.11.03 / 10.20.x < 10.21.01 多個弱點
critical
100028WordPress 2.3.0 - 4.8.3 未經授權密碼重設
high
99986Atlassian Confluence 6.0.x < 6.0.7 草稿 diff REST 資訊洩漏
high
99984Jenkins < 2.46.2 / 2.57 和 Jenkins Enterprise < 1.625.24.1 / 1.651.24.1 / 2.7.24.0.1 / 2.46.2.1 多個弱點
critical
99983Kaa IoT 管理伺服器偵測
info
99933Bitrix 產品與模組偵測
info
99932Bitrix bitrix.xscan 模組 < 1.0.4 bitrix.xscan_worker.php 'file' 參數路徑遊走檔案洩漏
medium
99931Bitrix bitrix.mpbuilder 模組 < 1.0.12 bitrix.mpbuilder_step2.php 'work[]' 路徑遊走檔案包含
high
99762DNN (DotNetNuke) 6.2.x < 9.0.2 使用者設定檔資訊洩漏
medium