Nessus 的 Web Servers 系列

ID名稱嚴重性
109945OpenSSL 1.0.2b < 1.0.2o 弱點
medium
109553Oracle WebLogic HTTP 偵測
info
109429Oracle WebLogic Server 還原序列化 RCE (CVE-2018-2628)
critical
109321JBoss Enterprise Application Platform doFilter() 方法不安全還原序列化 RCE
critical
108808Microsoft IIS 7.0 弱點 (未經認證) (PCI/DSS)
high
108807使用 GET 的 Web Form 傳送認證 (PCI-DSS 檢查)
medium
108759IBM WebSphere Application Server 9.0.0.0 < 9.0.0.8 偽造攻擊弱點
medium
108758Apache 2.4.x < 2.4.33 多個弱點 (已過時)
critical
108591在標題報告中偵測到 OS 弱點 (PCI-DSS 檢查)
high
108590在標題報告中偵測到核心弱點 (PCI-DSS 檢查)
high
108381Aspen HTTP 伺服器偵測
info
108380Aspen < 0.22 目錄遊走
medium
108373Zimbra 的多執行緒 HTTP 伺服器 v1.1
medium
107265nginx < 1.8.1 / 1.9.x < 1.9.10 多個弱點
high
107264nginx < 0.7.67/0.8.x < 0.8.41 DoS
medium
107263nginx < 0.7.66 / 0.8.x < 0.8.40 資訊洩漏
medium
107262nginx < 0.7.64 / 0.8.x < 0.8.23 多個弱點
medium
107261nginx < 0.7.63 / 0.8.x < 0.8.17 目錄遊走
medium
107228Apache Traffic Server 5.2.0 - 5.3.2 / 6.x < 6.2.2 / 7.x < 7.1.2 TLS 交握 DoS
high
107227Apache Traffic Server 6.x < 6.2.2 / 7.x < 7.1.2 主機標頭及分行弱點
high
106978Apache Tomcat 9.0.0.M1 < 9.0.5 不安全的 CGI Servlet 搜尋演算法描述弱點
medium
106977Apache Tomcat 8.5.0 < 8.5.28 多個弱點
medium
106976Apache Tomcat 8.0.0.RC1 < 8.0.50 多個弱點
medium
106975Apache Tomcat 7.0.0 < 7.0.85 多個弱點
medium
106843IBM WebSphere Application Server 7.0.0.0 < 7.0.0.45 / 8.0.0.0 < 8.0.0.15 / 8.5.0.0 < 8.5.5.14 / 9.0.0.0 < 9.0.0.7 管理主控台不明不安全的安全性遠端權限提升
high
106713Apache Tomcat 9.0.0.M22 < 9.0.2
medium
106712Apache Tomcat 8.5.16 < 8.5.24
medium
106711Apache Tomcat 8.0.45 < 8.0.48
medium
106710Apache Tomcat 7.0.79 < 7.0.84
medium
106628lighttpd HTTP 伺服器偵測
info
106627lighttpd < 1.4.36 多個弱點
high
106626lighttpd < 1.4.28 不安全的暫存檔案建立方式
low
106625lighttpd < 1.4.26 or 1.5.0 拒絕服務
medium
106624lighttpd < 1.4.19 多個弱點
medium
106623lighttpd < 1.4.16 多個弱點
high
106609Microsoft Windows IIS 預設索引頁面
medium
106584VMware AirWatch Console 9.1.x < 9.1.5 / 9.2.x < 9.2.2 XSRF
high
106375nginx HTTP 伺服器偵測
info
106374預設 nginx HTTP 伺服器設定
medium
106349Oracle iPlanet Web Server 7.0.x < 7.0.27 NSS 不明弱點 (2018 年 1 月 CPU)
critical
106299Oracle Fusion Middleware Oracle HTTP Server 多個弱點 (2018 年 1 月 CPU)
critical
106232Apache ServerTokens 資訊洩漏
medium
106231Apache .htaccess 和 .htpasswd 洩漏
medium
106230Apache 預設索引頁面
medium
105778Intel Management Engine Active Management Technology (AMT) 遠端存取已啟用
info
105484Oracle WebLogic WSAT 遠端程式碼執行
high
105292OpenSSL 1.1.0 < 1.1.0h 多個弱點
high
105291OpenSSL 1.0.2 < 1.0.2n 多個弱點
medium
105006Apache Tomcat HTTP PUT JSP 檔案上傳 RCE
high
104409OpenSSL 1.1.0 < 1.1.0g 多個弱點
medium