Web App Scanning 的 Component Vulnerability 系列

ID名稱嚴重性
115113Livewire 3.x < 3.6.4 遠端程式碼執行
critical
115110偵測到 JetBrains TeamCity Guest Access
medium
115109JetBrains TeamCity 註冊已啟用
medium
115108SAP NetWeaver ICM Info 敏感資訊洩漏
medium
115107ambassador API 閘道診斷敏感資訊洩漏
medium
115106Shibboleth SSO 開放重新導向
medium
115101Joomla! 6.x < 6.0.2 多個弱點
high
115100Joomla! 3.9.x < 5.4.2 多個弱點
high
115097偵測到 Sitecore 偵錯頁面
medium
115096Commvault CommandCenter < 11.36.60 未經授權的 API 存取
medium
115099Symfony 衝突標頭資訊洩漏
medium
115095偵測到 JFrog Artifactory Artifacts 存放庫
medium
115094Nexus 存放庫匿名存取
high
115093PHP 8.1.x < 8.1.34 多個弱點
high
115091PHP 8.2.x < 8.2.30 多個弱點
high
115090PHP 8.3.x < 8.3.29 多個弱點
high
115089PHP 8.4.x < 8.4.16 多個弱點
high
115088PHP 8.5.x < 8.5.1 多個弱點
high
115086FreeBPX 17.0.x < 17.0.23 驗證繞過
critical
115085FreeBPX < 16.0.44 驗證繞過
critical
115084FreeBPX 17.0.x < 17.0.6 多個弱點
high
115083FreeBPX < 16.0.92 多個弱點
high
115082Astro < 5.15.8 反射式跨網站指令碼
medium
115081Atlassian Jira 11.x < 11.2.0 XML 外部實體插入
critical
115080Atlassian Jira 10.3.x < 10.3.13 XML 外部實體插入
critical
115078Gladinet CentreStack / Triofox < 16.12.10420.56791 硬式編碼認證
high
115077Gladinet CentreStack < 16.4.10315.56368 不安全的還原序列化
critical
115076Gladinet Triofox < 16.7.10368.56560 不當存取控制
critical
115075GeoServer < 2.25.6 / 2.26.x < 2.26.2 XML 外部實體
critical
115073Apache Tika < 3.2.2 XML 外部實體
critical
115071Apache 2.4.x < 2.4.66 多個弱點
high
115069React Server Components 19.0 / 19.1.0 / 19.1.1 / 19.2.0 遠端程式碼執行 (React2Shell)
critical
115051Sneeit Framework Plugin for WordPress < 8.4 遠端程式碼執行
critical
115047GFI KerioControl < 9.4.5 HTTP 回應分割
high
115046偵測 Liferay Portal GraphQL 配置
info
115045Oracle Identity Manager < 12.2.1.4.0 / < 14.1.2.1.0 遠端程式碼執行
critical
115044偵測 Liferay Portal License Manager
medium
115043偵測到 Liferay Portal JSON Web 服務
info
115042Wazuh 4.4x < 4.9.1 遠端程式碼執行
critical
115041偵測 Liferay Portal API Explorer
info
115039Lucee 5.4.x < 5.4.3.2 遠端程式碼執行
critical
115038Lucee < 5.3.12.1 遠端程式碼執行
critical
115037Telerik UI for ASP.NET AJAX 不安全反射
high
115036Drupal 8.0.x < 10.4.9 多個弱點
high
115035Drupal 10.5.x < 10.5.6 多個弱點
high
115034Drupal 11.0.x < 11.1.9 多個弱點
high
115033Drupal 11.2.x < 11.2.8 多個弱點
high
115040Fortinet FortiWeb 驗證繞過
critical
115031DotNetNuke < 10.1.1 未受限制的檔案上傳
critical
115030Gladinet CentreStack/Triofox < 16.10.10408.56683 本機檔案包含
high