Nessus 的 CGI abuses 系列

ID名稱嚴重性
71048Oracle Portal 示範組織圖 SQL 插入
medium
71047Oracle Portal 示範組織圖偵測
info
71046Oracle Portal 偵測
info
71022Oracle WebCenter Content Server 子元件遠端問題 (2013 年 10 月 CPU)
medium
70963Oracle JavaServer Faces 多個部分目錄遊走弱點
medium
70838Zabbix Web 介面預設系統管理員認證
high
70785McAfee Email Gateway Appliance 7.x 不明命令插入(SB10057)
high
70764vBulletin upgrade.php 可存取
high
70740Citrix XenDesktop Director 偵測
info
70730Oracle Secure Global Desktop 管理主控台偵測
info
70728Apache PHP-CGI 遠端程式碼執行
critical
70726Novell ZENworks Configuration Management < 11.2.4 多個弱點
critical
70720Bugzilla < 4.0.11 / 4.2.7 / 4.4.1 多個弱點
medium
70684Puppet Enterprise < 3.1.0 多個弱點
medium
70663Puppet Enterprise < 3.0.1 多個弱點
medium
70662Puppet 未經驗證的遠端程式碼執行
high
70661Puppet 2.7.x / 3.2.x < 2.7.23 / 3.2.4 和 Enterprise 2.8.x / 3.0.x < 2.8.3 / 3.0.1 多個弱點
medium
70585Netgear ReadyNAS 未經驗證的遠端命令執行
critical
70566Net Optics Director 預設認證
high
70564Net Optics Director Web 偵測
info
70497Zabbix < 1.8.18rc1 / 2.0.9rc1 / 2.1.7 多個 SQL 插入弱點
medium
70496AjaXplorer < 5.0.3 多個弱點
medium
70495AjaXplorer < 5.0.1 多個命令執行弱點
medium
70447alpha_auth_check() 函式遠端驗證繞過
critical
70414Apache Tomcat / JBoss EJBInvokerServlet / JMXInvokerServlet 多個弱點
critical
70413McAfee Web Reporter 偵測 (遠端檢查)
info
70397McAfee Managed Agent FrameworkService.exe 拒絕服務
medium
70295FireEye Web MPS GUI 偵測
info
70294DNN (DotNetNuke) < 6.2.9 / 7.1.1 多個弱點
medium
70293MediaWiki < 1.19.8 / 1.20.7 / 1.21.2 多個弱點
high
70213Splunk < 5.0.5 多個程式碼執行弱點
high
70211Alcatel OmniSwitch 預設認證 (http)
high
70168Apache Struts 2 'action:' 參數前置詞安全性限制繞過
medium
70146HP Network Node Manager i (NNMi) 主控台偵測
info
70142Sophos Web Protection 應用裝置多個弱點
critical
70141HP Onboard Administrator 多個弱點
high
70140HP Onboard Administrator 偵測
info
70100HP Network Automation 多個弱點 (HPSBMU02693)
medium
70099HP Network Automation 偵測
info
70077Cisco Unified MeetingPlace 偵測
info
70075IBM DB2 Content Manager eClient < 8.4.1.1 不明安全性弱點
critical
70074IBM DB2 Content Manager eClient 偵測
info
69997WordPress < 3.6.1 多個弱點
high
69983HP SiteScope SOAP 呼叫 runOMAgentCommand SOAP 要求任意遠端程式碼執行
critical
69955McAfee Email Gateway Appliance 7.x 多個弱點 (SB10037)
medium
69930Blue Coat ProxyAV < 3.2.6.1 多個管理功能 CSRF
high
69929Blue Coat ProxyAV 偵測
info
69852適用於 WordPress 的 LeagueManager 外掛程式 'wp-admin/admin.php' 'league_id' 參數 SQL 插入
high
69826HTTP Cookie「secure」屬性傳輸不符
info
69804Atlassian Confluence < 5.1.5 OGNL 運算式處理雙重驗證錯誤遠端程式碼執行
high