Nessus 的 CGI abuses 系列

ID名稱嚴重性
83817SolarWinds Orion 多個 SQLi 弱點
high
83814eFront 偵測
info
83813eFront < 3.6.15.4 Build 18023 多個弱點
medium
83772Cisco TelePresence Server 偵測
info
83741Websense TRITON 7.8 原始程式碼洩漏
medium
83740Websense TRITON 未經授權的檔案洩漏
medium
83525WP Symposium Plugin for WordPress forum.php「show」參數 SQL 插入
critical
83524WP Symposium Plugin for WordPress forum.php「show」參數 SQL 插入 (版本檢查)
high
83519PHP 5.6.x < 5.6.9 多個弱點
critical
83518PHP 5.5.x < 5.5.25 多個弱點
high
83517PHP 5.4.x < 5.4.41 多個弱點
critical
83350Magento XML-RPC XXE 任意檔案洩漏
medium
83348HP Operations Orchestration 10.x 遠端資訊洩漏
low
83346透過 Web 伺服器洩漏的 .bash_history 檔案
medium
83305Magento 偵測
info
83304Magento Mage_Adminhtml_Block_Report_Search_Grid 類別 'popularity' 參數 SQLi
medium
83297MySQL Enterprise Monitor 3.0.x < 3.0.5 Apache Struts DMI 多個弱點
critical
83296MySQL Enterprise Monitor 3.0.x < 3.0.19 Apache Struts 可預測的 Token XSRF
medium
83295MySQL Enterprise Monitor 3.0.x < 3.0.11 多個弱點
high
83294MySQL Enterprise Monitor < 2.3.20 Apache Struts 可預測的 Token XSRF
medium
83293MySQL Enterprise Monitor < 2.3.17 多個弱點
high
83292MySQL Enterprise Monitor < 2.3.14 Apache Struts 多個弱點
critical
83289Novell ZENworks Configuration Management < 11.3.2 遠端程式碼執行 (入侵檢查)
high
83278HP Operations Orchestration 10.x 驗證繞過
high
83141要求追蹤器不支援的版本偵測
critical
83140要求追蹤器 4.0.x < 4.0.23 / 4.2.x < 4.2.10 多個弱點
medium
83138WordPress <= 3.9.5 / 4.1.x < 4.1.4 / 4.2.x < 4.2.1 儲存的註解 XSS
medium
83055IBM WebSphere Portal 多個弱點 (PI37356、PI37661)
medium
83053WordPress < 3.7.6 / 3.8.6 / 3.9.4 / 4.1.2 多個弱點
medium
83036HP Network Automation 多個弱點 (HPSBMU03264)
medium
83035PHP 5.6.x < 5.6.8 多個弱點
critical
83034PHP 5.5.x < 5.5.24 多個弱點
critical
83033PHP 5.4.x < 5.4.40 多個弱點
critical
83031Fortinet FortiWeb < 5.3.5 多個弱點
medium
82996Fortinet FortiMail < 5.0.9 / 5.1.6 / 5.2.4 HTTP 除錯資訊洩漏
medium
82898TWiki ‘debugenableplugins’ 參數 RCE
high
82851IBM WebSphere Portal 不明的反映式 XSS (PI30620)
low
82850IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 多個弱點
medium
82704VMware vCenter Operations Manager Web UI 預設認證
high
82581GNU Bash 不完整修正遠端程式碼插入 (Shellshock)
critical
82533Visualware MyConnection Server Web 偵測
info
82472ManageEngine Desktop Central < 9 Build 90135 未經驗證的系統管理員密碼重設
critical
82082ManageEngine Desktop Central < 9 build 90103 XSRF
medium
82081ManageEngine Desktop Central 遠端安全性繞過
critical
82080ManageEngine Desktop Central 遠端安全性繞過 (入侵檢查)
critical
82079ManageEngine Desktop Central 任意檔案上傳及 RCE (安全檢查)
high
82078ManageEngine Desktop Central statusUpdate 任意檔案上傳 RCE (入侵檢查)
high
82029IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 / 8.5.0.0 < 8.5.0.0 CF05 多個 XSRF / XSS (PI34987、PI33329、PI35228)
medium
82028Apache Solr < 4.10.5 'plugin.js' XSS
medium
82027PHP 5.6.x < 5.6.7 多個弱點
critical