Nessus 的 Web Servers 系列

ID名稱嚴重性
160298Apache APISIX Dashboard 偵測
info
159947Oracle HTTP Server (2022 年 4 月 CPU)
critical
159550網站接受透過純文字 HTTP 傳輸的信用卡資料
medium
159549網站接受信用卡資料
info
159464Apache Tomcat 9.0.0.M1 < 9.0.62 Spring4Shell CVE-2021-43980
low
159463Apache Tomcat 10.0.0.M1 < 10.0.20 Spring4Shell (CVE-2022-22965) 緩解措施
low
159462Apache Tomcat 8.x < 8.5.78 Spring4Shell CVE-2021-43980
low
158975OpenSSL 3.0.0 < 3.0.2 弱點
high
158974OpenSSL 1.1.1 < 1.1.1n 弱點
high
158973OpenSSL 1.0.2 < 1.0.2zd 弱點
high
158900Apache 2.4.x < 2.4.53 多個弱點
critical
158562IBM WebSphere Application Server Liberty 17.0.0.3 < 22.0.0.3 點擊劫持 (6559044)
medium
158561IBM WebSphere Application Server 9.x < 9.0.5.12 點擊劫持
medium
158094Apache Solr 未經驗證的存取資訊洩漏
medium
158042SAP NetWeaver AS ABAP 多個弱點 (2022 年 2 月)
high
157866IBM WebSphere Application Server Liberty 21.0.0.10 <= 21.0.0.12 資訊洩露 (6541530)
medium
157848SAP NetWeaver AS 去同步弱點 (ICMAD)
critical
157847SAP NetWeaver AS Java 多個弱點 (ICMAD)
critical
157231OpenSSL 1.0.2 < 1.0.2zc-dev 弱點
medium
157228OpenSSL 1.1.1 < 1.1.1m 弱點
medium
157124Apache Tomcat 10.0.0.M5 < 10.0.16 多個弱點
high
157120Apache Tomcat 10.1.0.M1 < 10.1.0.M10 多個弱點
high
157119Apache Tomcat 8.5.55 < 8.5.75 多個弱點
high
157117Apache Tomcat 9.0.35 < 9.0.58 多個弱點
high
156945Cisco Adaptive Security Device Manager (ASDM) 偵測
info
156944Oracle HTTP Server (2022 年 1 月 CPU)
critical
156941MobileIron Core Log4Shell 直接檢查 (CVE-2021-44228)
critical
156725SAP NetWeaver AS ABAP 資訊洩漏 (2022 年 1 月)
medium
156724IBM WebSphere Application Server 7.x <= 7.0.0.45 / 8.x <= 8.0.0.15 / 8.5.x < 8.5.5.21 / 9.x < 9.0.5.11 DoS
high
156614ShareFile < 5.11.20 RCE (CVE-2021-22941)
critical
156361VMware Workspace ONE UEM 主控台 SSRF (VMSA-2021-0029)
high
156326SAP NetWeaver AS Java XSS (2956398)
medium
156255Apache 2.4.x >= 2.4.7 / < 2.4.52 正向代理伺服器 DoS/SSRF 弱點
critical
156226SAP NetWeaver AS ABAP 程式碼插入 (2021 年 12 月)
medium
156164Apache Log4Shell CVE-2021-45046 繞過遠端程式碼執行
critical
156100OpenSSL 3.0.0 < 3.0.1 多個弱點
medium
156014透過回呼關聯的 Apache Log4Shell RCE 偵測 (直接檢查 HTTP)
critical
155998Apache Log4j 訊息查閱取代 RCE (Log4Shell) (直接檢查)
critical
155964ThinkPHP < 5.0.24 RCE
high
155603SAP NetWeaver AS ABAP 錯誤授權 (2021 年 11 月)
medium
154967Draytek VigorConnect Web UI 偵測
info
154966Draytek VigorConnect LFI (CVE-2021-20123)
high
154919SAP NetWeaver AS Java XXE 弱點 (2296909)
medium
154918SAP NetWeaver AS Java 目錄遊走弱點 (2547431)
medium
154416Nacos < 1.4.1 驗證繞過 (CVE-2021-29441)
critical
154340Oracle HTTP Server (2021 年 10 月 CPU)
medium
154151Apache Tomcat 10.0.0.M10 < 10.0.12
high
154150Apache Tomcat 9.0.40 < 9.0.54
high
154149Apache Tomcat 10.1.0.M1 < 10.1.0.M6
high
154147Apache Tomcat 8.5.60 < 8.5.72
high