Nessus 的 CGI abuses 系列

ID名稱嚴重性
80331PHP 5.5.x < 5.5.20「process_nested_data」RCE
high
80330PHP 5.4.x < 5.4.36「process_nested_data」RCE
high
80199IBM Network Security Protection XGS 遠端程式碼執行 (swg21690823) (經過認證的攻擊)
medium
80226Centreon GetXMLTrapsForVendor.php「mnftr_id」參數 SQLi
critical
80225Centreon 預設系統管理員密碼
high
80224Centreon < 2.5.3 多個弱點
critical
80223Centreon 2.3.3 < 2.4.0 menuXML.php 'menu' 參數 SQL 插入
medium
80221Centreon 偵測
info
80121MediaWiki < 1.19.22 / 1.22.14 / 1.23.7 多個弱點
high
80118Symantec Web Gateway < 5.2.2 經驗證的 OS 命令插入 (SYM14-016)
medium
80084Visual Mining NetCharts Server 預設認證 (Web UI)
high
80083Visual Mining NetCharts Server 任意檔案上傳
high
79797phpMyAdmin 4.0.x < 4.0.10.7 / 4.1.x < 4.1.14.8 / 4.2.x < 4.2.13.1 多個弱點 (PMASA-2014-17 - PMASA-2014-18)
medium
79724Splunk Enterprise 5.0.x < 5.0.10 / 6.1.x < 6.1.4 多個弱點
medium
79723Splunk Enterprise 6.0.x < 6.0.7 多個弱點 (POODLE)
low
79722Splunk Enterprise 6.0.x < 6.0.6 多個弱點
medium
79719降級的舊版 HP SiteScope SSLv3 Padding Oracle 加密弱點 (POODLE)
low
79691IBM WebSphere Portal 7.0.0.x < 7.0.0.2 CF29 多個弱點
high
80082Visual Mining NetCharts Server Web UI 偵測
info
79641Citrix CloudPlatform 預設認證
high
79640Citrix CloudPlatform 未經授權的存取弱點 (CTX140989)
low
79599phpMyAdmin 4.0.x < 4.0.10.6 / 4.1.x < 4.1.14.7 / 4.2.x < 4.2.12 多個弱點 (PMASA-2014-13 - PMASA-2014-16)
medium
79585Cisco TelePresence Conductor 預設認證 (Web UI)
high
79582Cisco TelePresence Conductor WebUI 偵測
info
79437WordPress < 3.7.5 / 3.8.5 / 3.9.3 / 4.0.1 多個弱點
medium
79421Creative Contact Form Plugin for WordPress 檔案上傳 RCE
high
79420Creative Contact Form Component for Joomla! 檔案上傳 RCE
critical
79386Drupal 6.x < 6.34 / 7.x < 7.34 多個弱點
medium
79248PHP 5.6.x < 5.6.3「donote」DoS
medium
79247PHP 5.5.x < 5.5.19「donote」DoS
medium
79246PHP 5.4.x < 5.4.35「donote」DoS
medium
79216IBM WebSphere Portal 8.5.0 < 8.5.0 CF02 多個弱點
high
78917SolarWinds Log and Event Manager 不受支援的版本偵測
critical
78916SolarWinds Log and Event Manager 預設認證
critical
78915SolarWinds Log and Event Manager < 6.0.1 HyperSQL 遠端程式碼執行
high
78913SolarWinds Log and Event Manager 偵測
info
78912Joomla! 不支援的版本偵測
critical
78893Citrix NetScaler 不明的遠端程式碼執行 (CTX200206)
high
78859Jenkins < 1.583 / 1.565.3 和 Jenkins Enterprise 1.532.x / 1.554.x / 1.565.x < 1.532.10.1 / 1.554.10.1 / 1.565.3.1 多個弱點
critical
78828Cisco Prime Security Manager GNU Bash 環境變數處理命令插入 (cisco-sa-20140926-bash) (Shellshock)
critical
78776Oracle Business Transaction Management 'FlashTunnelService' 'WriteToFile' 訊息 RCE
critical
78775Oracle Business Transaction Management 偵測
info
78774Oracle OpenSSO 代理程式多個弱點 (2014 年 10 月 CPU)
high
78769Cisco UCS Director 預設認證 (Web UI)
high
78766Cisco UCS Director Web UI 偵測
info
78749Oracle Enterprise Data Quality 多個弱點 (2014 年 10 月 CPU)
high
78748Oracle Enterprise Data Quality Director 偵測
info
78747Oracle Enterprise Data Quality Dashboard 偵測
info
78746IBM WebSphere Portal CKEditor XSS (PI24992、PI26456)
medium
78745IBM WebSphere Portal 資訊洩漏弱點 (PI27710)
medium