Nessus 的 Web Servers 系列

ID名稱嚴重性
57603Apache 2.2.x < 2.2.13 APR apr_palloc 堆積溢位
critical
57541Apache Tomcat 7.0.0 < 7.0.23
medium
575405.5.35 之前版本的 Apache Tomcat 5.x 的雜湊衝突拒絕服務
medium
17798OpenSSL < 0.9.2b 工作階段重複使用
high
17771Oracle WebLogic 入口網站權限提升 (CVE-2008-5462)
medium
57460OpenSSL 1.0.0 < 1.0.0f 多個弱點
high
57459OpenSSL 0.9.8 < 0.9.8s 多個弱點
critical
17770HP-UX 上的 OpenSSL < vA.00.09.07l 本機拒絕服務
medium
17769OpenSSL AES 定時攻擊
medium
17768OpenSSL 1.0.0 < 1.0.0-beta2 DoS
medium
17767OpenSSL < 0.9.8p / 1.0.0e 雙重釋放弱點
medium
17766OpenSSL < 0.9.8p / 1.0.0b 緩衝區溢位
high
17765OpenSSL < 0.9.8l 多個弱點
medium
17764OpenSSL < 0.9.8k 簽章否認
low
17763OpenSSL 0.9.8 < 0.9.8k 多個弱點
high
17762OpenSSL 0.9.8 < 0.9.8j 弱點
medium
17761OpenSSL 0.9.8 < 0.9.8i 弱點
high
17760OpenSSL 0.9.8 < 0.9.8f 多個弱點
critical
17759OpenSSL < 0.9.8 弱式預設組態
medium
17757OpenSSL < 0.9.7l / 0.9.8d 多個弱點
critical
17756OpenSSL < 0.9.7k / 0.9.8c PKCS 填補 RSA 簽章偽造弱點
medium
17755OpenSSL < 0.9.7h / 0.9.8a 通訊協定版本回復
medium
17754OpenSSL 0.9.7 < 0.9.7f 弱點
medium
17753OpenSSL 0.9.7 < 0.9.7c 多個弱點
critical
17752OpenSSL < 0.9.7-beta3 緩衝區溢位
high
17751OpenSSL 0.9.6 CA 基本限制驗證弱點
high
17750OpenSSL < 0.9.6m / 0.9.7d 拒絕服務
medium
17749OpenSSL 0.9.6k < 0.9.6l 弱點
high
17748OpenSSL 0.9.6 < 0.9.6k 多個弱點
high
17747OpenSSL 0.9.6e < 0.9.6f 弱點
high
17746OpenSSL 0.9.6 < 0.9.6e 多個弱點
critical
17745OpenSSL < 0.9.6b 可預測的隨機產生器
medium
57410lighttpd < 1.4.30 base64_decode 函式超出邊界讀取錯誤 DoS
medium
57323OpenSSL 版本偵測
info
57082Apache Tomcat 7.0.0 < 7.0.22 多個弱點
medium
57080Apache Tomcat 6.x < 6.0.35 多種弱點
high
57040未強制執行 Oracle WebLogic Server Web 服務安全性原則 (CVE-2008-5459)
medium
57034IBM WebSphere Application Server 偵測
info
56996OpenSSL 0.9.8f < 0.9.8h 多個弱點
high
56979Oracle WebLogic 偵測
info
17743Oracle WebLogic WLS 不明弱點 (CVE-2008-5461)
medium
17742Oracle WebLogic JSP 頁面和 Servlet 不明的資訊洩漏 (CVE-2008-5460)
low
17741Oracle WebLogic DoS (CVE-2008-2582)
medium
17740Oracle WebLogic UDDI Explorer 不明弱點 (CVE-2008-2581)
medium
17739Oracle WebLogic 管理狀態不明權限提升 (CVE-2008-4011)
low
17738Oracle WebLogic JSP 頁面不明資訊洩漏 (CVE-2008-2580)
medium
17737Oracle WebLogic 多個授權者不明權限提升 (CVE-2008-4009)
medium
17736Oracle WebLogic ForeignJMS 元件不明資訊洩漏 (CVE-2008-2576)
medium
17735Oracle WebLogic Server Servlet 不明未授權遠端問題 (CVE-2008-4013)
medium
17734Oracle WebLogic 外掛程式不明遠端問題 (CVE-2008-2579)
medium