Nessus 的 Web Servers 系列

ID名稱嚴重性
31345MiniWebsvr GET 要求遊走任意檔案存取
medium
31118Apache 2.2.x < 2.2.8 多個弱點 (XSS、DoS)
medium
31052IBM Tivoli Provisioning Manager OS Deployment < 5.1.0.3 過渡期修正 3 HTTP 伺服器記錄功能遠端溢位
critical
30215F5 BIG-IP Web 管理介面偵測
info
29697ipMonitor Encoded 遊走任意檔案存取
medium
29224NetScaler 未加密的 Web 管理介面
medium
29223NetScaler Web 管理成功驗證
info
29222Citrix Application Delivery Controller (ADC) / Citrix NetScaler 偵測
info
29221NetScaler Web 管理介面 IP 位址 Cookie 資訊洩漏
medium
29220NetScaler Web 管理介面 Cookie 憑證加密弱點
medium
28333Ruby on Rails 多個方法工作階段固定
medium
26194Web 伺服器傳輸純文字憑證
low
26187IBM Tivoli Storage Manager 用戶端多個弱點 (swg21268775)
critical
26058lighttpd 狀態模組遠端資訊洩漏弱點
medium
26057lighttpd mod_fastcgi HTTP 要求標頭遠端溢位
medium
26023Apache 2.2.x < 2.2.6 多個弱點 (DoS、XSS、Info Disc)
medium
25241Resin for Windows \WEB-INF 遊走任意檔案存取弱點
medium
25149IBM Tivoli Provisioning Manager OS Deployment 多個堆疊溢位弱點
critical
25082Sun Java Web Console LibWebconsole_Services.SO 遠端格式字串
high
25005IBM Tivoli Provisioning Manager OS Deployment 多個不明的輸入驗證弱點
critical
24260超文字傳輸通訊協定 (HTTP) 資訊
info
24244未設定 Microsoft .NET 自訂錯誤
medium
24243Microsoft .NET 版本資訊洩漏
info
24242Microsoft .NET 處理常式列舉
info
24004WebDAV 目錄列舉
info
23636Easy File Sharing Web Server 特製要求 ADS 任意檔案存取
medium
21606Resin for Windows Encoded URI 遊走任意檔案存取弱點
high
21155lighttpd on Windows < 1.4.10a 特製的檔案名稱要求指令碼來源洩漏
medium
21039Easy File Sharing Web Server 多個遠端弱點 (FS、XSS、上傳)
high
21015RaidenHTTPD 特製的要求指令碼來源洩漏
medium
20747Novell Open Enterprise Server Remote Manager (novell-nrm) POST 要求 Content-Length 溢位
high
20386Apache mod_ssl ssl_hook_Access 錯誤處理 DoS
medium
20228Google 搜尋裝置偵測
info
20108Web 伺服器/應用程式 favicon.ico 廠商指紋
info
20097WindWeb <= 2.0 格式錯誤的 GET 要求遠端 DoS 弱點
medium
20089F5 BIG-IP Cookie 遠端資訊洩漏
medium
20062Xerver < 4.20 多個弱點
medium
19940Polipo < 0.9.9 不明的遊走任意檔案存取
medium
19697Sun Java System Web Proxy Server多個不明的遠端 DoS 弱點
medium
19689嵌入式 Web 伺服器偵測
info
19552ePolicy Orchestrator 符號連結任意特殊權限檔案存取
medium
19309IBM Lotus Domino HTML 隱藏欄位加密的密碼洩漏
medium
18534Intrusion.com SecureNet Sensor 偵測
info
18533Intrusion.com SecureNet Provider 偵測
info
18522Yaws Web Server .yaws 指令碼 Null 位元組要求原始程式碼洩漏
medium
18424MiniShare Webserver HTTP GET 要求遠端溢位
high
18413Allied Telesyn 路由器/交換器 Web 介面預設密碼
high
18368Ipswitch IMail Web Calendaring Server GET 要求遊走任意檔案存取
medium
18366Web 伺服器 GET 要求飽和遠端 DoS 弱點
info
18365BEA WebLogic <= 8.1 SP4 多種弱點 (XSS、DoS、ID 等)
high