Nessus 的 CGI abuses 系列

ID名稱嚴重性
72342Synology DiskStation Manager 4.0-x < 4.0-2259 / 4.1-x / 4.2-x < 4.2-3243 SLICEUPLOAD 函式遠端程式碼執行
critical
72341Synology DiskStation Manager (DSM) 偵測
info
72258SAP Host Agent SOAP Web Service 資訊洩漏 (SAP 公告 1816536)
medium
72257ManageEngine SupportCenter Plus < 7.9 Build 7917 附加參數目錄遊走
high
72215MediaWiki < 1.19.11 / 1.21.5 / 1.22.2 多個遠端程式碼執行弱點
medium
72152WordPress 登陸頁面外掛程式「wp-admin/edit.php」「post」參數 SQL 插入
high
72151Puppet 符號連結檔案覆寫
low
72103Drupal 7.x < 7.26 多個弱點
high
72102Drupal 6.x < 6.30 OpenID 模組帳戶劫持
high
72094MapServer < 5.6.9 / 6.0.4 / 6.2.2 / 6.4.1 SQL 插入
medium
72091ColdFusion 不受支援的版本偵測
critical
72090ColdFusion 延伸支援版本偵測
info
71928PHP 5.5.x < 5.5.8 多個弱點
medium
71927PHP 5.4.x < 5.4.24 多個弱點
medium
71883UltraVNC Java Viewer 偵測
info
71882TightVNC Java Viewer 偵測
info
71881TigerVNC Java Viewer 偵測
info
71880RealVNC Java Viewer 偵測
info
71846Apache Solr < 4.6.0 'SolrResourceLoader' 目錄遊走
medium
71845Apache Solr < 4.3.1 XML 外部實體插入
medium
71844Apache Solr < 4.1.0 多個 XML 外部實體插入
high
71840Cisco WAAS Mobile Server Web 管理預設認證
high
71839Cisco WAAS Mobile Server Web 系統管理介面偵測
info
71636Nagios XI < 2012R2.4 tfPassword 參數 SQL 插入
high
71635NagiosQL 偵測
info
71535Zabbix 1.9.x < 1.9.4 zabbix_agentd DoS
medium
71525OpenMediaVault 預設系統管理員認證
high
71524OpenMediaVault Web 偵測
info
71522LiveZilla < 5.1.2.1 多個弱點
high
71500MediaWiki < 1.19.9 / 1.20.8 / 1.21.3 多個弱點
medium
71494iLO 3 < 1.65 / iLO 4 < 1.32 多個弱點
medium
71441LiveZilla < 5.1.1.0 多個弱點
medium
71440LiveZilla 'mobile/php/translation/index.php」'g_language' 參數本機檔案包含
high
71439LiveZilla 偵測
info
71428PHP 5.5.x < 5.5.7 OpenSSL openssl_x509_parse() 記憶體損毀
high
71427PHP 5.4.x < 5.4.23 OpenSSL openssl_x509_parse() 記憶體損毀
high
71426PHP 5.3.x < 5.3.28 多個 OpenSSL 弱點
high
71219ManageEngine Desktop Central 預設的系統管理員認證
high
71218ManageEngine Desktop Central AgentLogUploadServlet 任意檔案上傳
critical
71217ManageEngine Desktop Central AgentLogUploadServlet 任意檔案上傳 RCE (入侵檢查)
critical
71216ManageEngine Endpoint Central 偵測
info
71215不需認證即可存取 Jenkins
high
71213Atlassian Confluence < 4.3.7 多個弱點
medium
71212Monitorix 內建 HTTP 伺服器遠端命令執行
critical
71177IBM Domino Web Administrator 多個弱點
medium
71159Nagios Looking Glass Addon for Nagios server/s3_download.php 檔案洩漏
medium
71157Tenable Security Center 偵測
info
71145Drupal 7.x < 7.24 多個弱點
medium
71144Drupal 6.x < 6.29 多個弱點
medium
71050PineApp Mail-SeCure admin/confnetworking.html 多個參數遠端命令插入
high