Nessus 的 Web Servers 系列

ID名稱嚴重性
34970Apache Tomcat Manager 通用管理認證
critical
34851Polycom 視訊會議裝置偵測
info
34850Web 伺服器使用不需要 HTTPS 的基本驗證
low
34781Oracle WebLogic Server mod_wl 無效參數遠端溢位 (1150354)
critical
34501IBM WebSphere Application Server < 6.0.2.31 多個弱點
medium
34489CCProxy < 6.62 HTTP Proxy CONNECT 要求處理存在遠端溢位弱點
critical
34474Web 伺服器偵測中斷
info
34460不支援的 web 伺服器偵測
critical
34433Apache mod_proxy_ftp 目錄元件萬用字元 Globbing XSS
medium
34362Trend Micro OfficeScan 用戶端遊走任意檔案存取
medium
34346Blue Coat Reporter「admin」帳戶的預設密碼 (admin)
high
34334Blue Coat Reporter 偵測
info
34332lighttpd < 1.4.20 多個弱點
high
34219IBM WebSphere Application Server 6.1 < Fix Pack 19 多個缺陷
high
33932Oracle WebLogic Server mod_wl POST 要求遠端溢位
critical
33523Network Camera Web 伺服器偵測
info
33477Apache2.2.x < 2.2.9 多個弱點 (DoS、XSS)
medium
33440Sun Java System ASP Server < 4.0.3 多個弱點
high
33139WS-Management 伺服器偵測
info
33127IBM WebSphere Application Server < 6.1.0.17 多個弱點
high
32433IBM Lotus Domino < 8.0.1 / 7.0.3 FP1 多個弱點
critical
31786Apache mod_jk2 主機標頭多個欄位遠端溢位
high
31738Apache-SSL ExpandCert() 函式憑證處理任意環境變數操控
high
31659Apache < 2.2.3 mod_rewrite LDAP 通訊協定 URL 處理溢位
high
31657web 伺服器使用非隨機工作階段識別碼
medium
31656Apache < 2.0.55 多種弱點
high
31655Apache < 2.0.59 mod_rewrite LDAP 通訊協定 URL 處理溢位
high
31654Apache < 1.3.37 mod_rewrite LDAP 通訊協定 URL 處理溢位
high
31648Microsoft IIS webhits.dll Hit-Highlighting 驗證繞過
medium
31647Apache mod_imap Image Map Referer XSS
medium
31423Sun Java Web Console < 3.0.5 遠端檔案列舉
medium
31408Apache1.3.x < 1.3.41 多個弱點 (DoS、XSS)
medium
31407Apache < 2.0.63 多種 XSS 弱點
medium
31345MiniWebsvr GET 要求遊走任意檔案存取
medium
31118Apache 2.2.x < 2.2.8 多個弱點 (XSS、DoS)
medium
31052IBM Tivoli Provisioning Manager OS Deployment < 5.1.0.3 過渡期修正 3 HTTP 伺服器記錄功能遠端溢位
critical
30215F5 BIG-IP Web 管理介面偵測
info
29697ipMonitor Encoded 遊走任意檔案存取
medium
29224NetScaler 未加密的 Web 管理介面
medium
29223NetScaler Web 管理成功驗證
info
29222Citrix Application Delivery Controller (ADC) / Citrix NetScaler 偵測
info
29221NetScaler Web 管理介面 IP 位址 Cookie 資訊洩漏
medium
29220NetScaler Web 管理介面 Cookie 憑證加密弱點
medium
28333Ruby on Rails 多個方法工作階段固定
medium
26194Web 伺服器傳輸純文字憑證
low
26187IBM Tivoli Storage Manager 用戶端多個弱點 (swg21268775)
critical
26058lighttpd 狀態模組遠端資訊洩漏弱點
medium
26057lighttpd mod_fastcgi HTTP 要求標頭遠端溢位
medium
26023Apache 2.2.x < 2.2.6 多個弱點 (DoS、XSS、Info Disc)
medium
25241Resin for Windows \WEB-INF 遊走任意檔案存取弱點
medium