Web App Scanning 的 Component Vulnerability 系列

ID名稱嚴重性
115141Nginx 1.3.0 < 1.29.5 SSL 上游插入
high
115140Mura CMS < 10.0.580 驗證繞過
critical
115139Roundcube Webmail 1.6.x < 1.6.11 遠端程式碼執行
high
115138Roundcube Webmail < 1.5.10 遠端程式碼執行
high
115137Roundcube Webmail 1.6.x < 1.6.12 多個弱點
high
115136Roundcube Webmail < 1.5.12 多個弱點
high
115135OpenCMS <= 15.0 任意檔案上傳
medium
115134OpenCMS 14.0.0 < 16.0.0 多個弱點
medium
115133OpenCMS < 17.0.0 多個弱點
medium
115132OpenCMS <= 18.0.0 多個跨網站指令碼
medium
115128Ivanti Endpoint Manager Mobile < 12.8.0.0 遠端程式碼執行
critical
115121VersaConcerto 11.4.x < 12.1.2 驗證繞過
critical
115120Vite < 4.5.11 / 5.0.x < 5.4.16 / 6.0.x < 6.0.13 / 6.1.x < 6.1.3 / 6.2.x < 6.2.4 任意檔案讀取
medium
115117SmarterMail < build 9413 不受限制的檔案上傳
critical
115122Zimbra Collaboration 10.0.x < 10.0.18 / 10.1.x < 10.1.13 本機檔案包含
high
115113Livewire 3.x < 3.6.4 遠端程式碼執行
critical
115110偵測到 JetBrains TeamCity Guest Access
medium
115109JetBrains TeamCity 註冊已啟用
medium
115108SAP NetWeaver ICM Info 敏感資訊洩漏
medium
115107ambassador API 閘道診斷敏感資訊洩漏
medium
115106Shibboleth SSO 開放重新導向
medium
115101Joomla! 6.x < 6.0.2 多個弱點
high
115100Joomla! 3.9.x < 5.4.2 多個弱點
high
115097偵測到 Sitecore 偵錯頁面
medium
115096Commvault CommandCenter < 11.36.60 未經授權的 API 存取
medium
115099Symfony 衝突標頭資訊洩漏
medium
115095偵測到 JFrog Artifactory Artifacts 存放庫
medium
115094Nexus 存放庫匿名存取
high
115093PHP 8.1.x < 8.1.34 多個弱點
high
115091PHP 8.2.x < 8.2.30 多個弱點
high
115090PHP 8.3.x < 8.3.29 多個弱點
high
115089PHP 8.4.x < 8.4.16 多個弱點
high
115088PHP 8.5.x < 8.5.1 多個弱點
high
115086FreeBPX 17.0.x < 17.0.23 驗證繞過
critical
115085FreeBPX < 16.0.44 驗證繞過
critical
115084FreeBPX 17.0.x < 17.0.6 多個弱點
high
115083FreeBPX < 16.0.92 多個弱點
high
115082Astro < 5.15.8 反射式跨網站指令碼
medium
115081Atlassian Jira 11.x < 11.2.0 XML 外部實體插入
critical
115080Atlassian Jira 10.3.x < 10.3.13 XML 外部實體插入
critical
115078Gladinet CentreStack / Triofox < 16.12.10420.56791 硬式編碼認證
high
115077Gladinet CentreStack < 16.4.10315.56368 不安全的還原序列化
critical
115076Gladinet Triofox < 16.7.10368.56560 不當存取控制
critical
115075GeoServer < 2.25.6 / 2.26.x < 2.26.2 XML 外部實體
critical
115073Apache Tika < 3.2.2 XML 外部實體
critical
115071Apache 2.4.x < 2.4.66 多個弱點
high
115070Adobe Experience Manager (AEM) < 6.5.23.0 XML 外部實體
medium
115069React Server Components 19.0 / 19.1.0 / 19.1.1 / 19.2.0 遠端程式碼執行 (React2Shell)
critical
115051Sneeit Framework Plugin for WordPress < 8.4 遠端程式碼執行
critical
115047GFI KerioControl < 9.4.5 HTTP 回應分割
high