Nessus 的 CGI abuses 系列

ID名稱嚴重性
99731Adobe ColdFusion BlazeDS Java 物件還原序列化 RCE
critical
99730Trend Micro Control Manager cgiShowClientAdm 安全性繞過
high
99707Splunk Enterprise 6.4.x < 6.4.7 多個弱點
medium
99691Joomla! < 3.7.0 多個弱點
medium
99690Drupal 8.x < 8.2.8 / 8.3.x < 8.3.1 存取繞過弱點 (SA-CORE-2017-002)
high
99664Apache ActiveMQ 5.x < 5.14.5 ControlCommand DoS
medium
99663phpMyAdmin 4.6.x < 4.6.3 多個弱點 (PMASA-2016-17 - PMASA-2016-28)
critical
99662phpMyAdmin 4.4.x < 4.4.15.7 多個弱點 (PMASA-2016-17、PMASA-2016-19、PMASA-2016-21 - PMASA-2016-24、PMASA-2016-26 - PMASA-2016-28)
critical
99661phpMyAdmin 4.0.x < 4.0.10.16 多個弱點 (PMASA-2016-17、PMASA-2016-22 - PMASA-2016-24、PMASA-2016-26 - PMASA-2016-28)
critical
99595Tenable Appliance < 4.5.0 Web UI simpleupload.py 遠端命令執行 (TNS-2017-07)
critical
99593MySQL Enterprise Monitor 3.1.x < 3.1.7.8023 / 3.2.x < 3.2.7.1204 / 3.3.x < 3.3.3.1199 多個弱點 (2017 年 4 月 CPU)
critical
99592Powershell Empire 偵測
info
99280phpMyAdmin 4.0.x < 4.0.10.19 / 4.4.x < 4.4.15.10 / 4.6.x < 4.6.6 多個弱點 (PMASA-2017-1 - PMASA-2017-7)
critical
99235Splunk Enterprise < 5.0.18 / 6.0.14 / 6.1.13 / 6.2.13.1 / 6.3.10 / 6.4.6 / 6.5.3 / Splunk Light < 6.5.3 多個弱點
low
97942Drupal 8.x < 8.2.7 多個弱點 (SA-2017-001)
high
97895Kodi 媒體播放程式偵測
info
97894Kodi 本機檔案包含資訊洩漏
high
97665NetGain Enterprise Manager 偵測
info
97664NetGain Enterprise Manager 命令插入
critical
97635WordPress < 4.7.3 多個弱點
medium
97610Apache Struts 2.3.5 - 2.3.31 / 2.5.x < 2.5.10.1 Jakarta Multipart 剖析器 RCE (遠端)
critical
97609Jenkins < 2.44 / 2.32.x < 2.32.2、Jenkins Operations Center < 1.625.22.1 / 2.7.22.0.1 / 2.32.2.1 和 Jenkins Enterprise < 1.651.22.1 / 2.7.22.0.1 / 2.32.2.1 多個弱點
high
97526Splunk Enterprise 6.4.x < 6.4.6 已儲存 XSS 弱點
medium
97354PHP 7.1.x < 7.1.2 多個弱點
critical
97353PHP 7.0.x < 7.0.16 多個弱點
critical
97224Trend Micro Control Manager download.php 檔案洩漏
high
97210WordPress 4.7.x < 4.7.2 REST API 'id' 參數權限提升
high
97100Splunk Enterprise < 5.0.17 / 6.0.13 / 6.1.12 / 6.2.13 / 6.3.9 / 6.4.5 / 6.5.2 或 Splunk Light < 6.5.2 多個弱點
high
96906WordPress < 4.7.2 多個弱點
critical
96801PHP 7.1.x < 7.1.1 多個弱點
critical
96800PHP 7.0.x < 7.0.15 多個弱點
critical
96799PHP 5.6.x < 5.6.30 多個 DoS
critical
96771MySQL Enterprise Monitor 3.3.x < 3.3.1.1112 多個弱點 (SWEET32) (2017 年 1 月 CPU)
critical
96770MySQL Enterprise Monitor 3.2.x < 3.2.5.1141 多個弱點 (SWEET32) (2017 年 1 月 CPU)
critical
96769MySQL Enterprise Monitor 3.2.x < 3.2.2.1075 多個弱點 (2017 年 1 月 CPU)
critical
96768MySQL Enterprise Monitor 3.1.x < 3.1.6.7959 Java 物件還原序列化 RCE (2017 年 1 月 CPU)
critical
96767MySQL Enterprise Monitor 3.1.x < 3.1.5.7958 多個弱點 (SWEET32) (2017 年 1 月 CPU)
high
96766MySQL Enterprise Monitor 3.1.x < 3.1.4.7895 Agent 子元件 RCE (2017 年 1 月 CPU)
high
96606WordPress < 4.7.1 多個弱點
critical
96532HP Operations Orchestration wsExecutionBridgeService Servlet Java 物件還原序列化 RCE
critical
96449HP Operations Orchestration 10.x < 10.70 wsExecutionBridgeService Servlet Java 物件還原序列化 RCE
critical
96305SonicWALL Global Management System (GMS) 8.x < 8.2 多個弱點
high
96146IBM BigFix Remote Control 偵測
info
96145IBM BigFix Remote Control < 9.1.3 多個弱點 (SWEET32)
critical
95922EMC Avamar ADS / AVE Server 偵測
info
95920Apache ActiveMQ 5.x < 5.14.2 Web 型管理主控台不明 XSS
medium
95916Joomla! < 3.6.5 多個弱點
critical
95875PHP 7.0.x < 7.0.14 多個弱點
critical
95874PHP 5.6.x < 5.6.29 多個弱點
critical
95823NETGEAR 多個模型 cgi-bin RCE
high