Web App Scanning 的 Component Vulnerability 系列

ID名稱嚴重性
113682Atlassian Jira 8.14.x < 8.19.1 伺服器端範本插入弱點
high
113681Atlassian Jira < 8.13.12 伺服器端範本插入弱點
high
113680Atlassian Jira 8.6.x < 8.13.1 多個弱點
medium
113679Atlassian Jira < 8.5.10 多個弱點
medium
113678Atlassian Jira < 8.20.8 跨網站指令碼
medium
113677Atlassian Jira 8.14.x < 8.20.0 多個弱點
high
113676Atlassian Jira < 8.13.12 多個弱點
high
113675Atlassian Confluence 7.1.x < 7.12.3 DLL 劫持
high
113674Atlassian Confluence < 7.4.10 DLL 劫持
high
113673Apache 2.4.x < 2.4.56 多個弱點
critical
113644Nginx Off-By-Slash
high
113643ZK Framework < 8.6.4.2 / 9.0.x < 9.0.1.3 / 9.5.x < 9.5.1.4 / 9.6.0.x < 9.6.0.2 / 9.6.x < 9.6.2 驗證繞過
high
113642Nginx 雲端儲存 HTTP 分割
medium
113641Nginx 缺少根位置
medium
113640Nginx SSI 變數插入
medium
113639Symfony FOSJsRoutingBundle 路由洩漏
info
113672jQuery UI < 1.13.2 跨網站指令碼
medium
113671Atlassian Confluence 7.12.x < 7.12.5 透過插入 OGNL 產生的 RCE
high
113670Atlassian Confluence 7.5.x < 7.11.6 透過插入 OGNL 產生的 RCE
high
113669Atlassian Confluence 6.14.x < 7.4.11 透過插入 OGNL 產生的 RCE
high
113668Atlassian Confluence < 6.13.23 透過插入 OGNL 產生的 RCE
high
113667Atlassian Crowd < 2.1.0 LDAP 目錄密碼洩漏
medium
113666Atlassian Bitbucket 6.9.x < 6.9.1 多個弱點
high
113665Atlassian Bitbucket 6.8.x < 6.8.2 多個弱點
high
113664Atlassian Bitbucket 6.7.x < 6.7.3 多個弱點
high
113663Atlassian Bitbucket 6.6.x < 6.6.3 多個弱點
high
113662Atlassian Bitbucket 6.5.x < 6.5.3 多個弱點
high
113661Atlassian Bitbucket 6.4.x < 6.4.4 多個弱點
high
113660Atlassian Bitbucket 6.3.x < 6.3.6 多個弱點
high
113659Atlassian Bitbucket 6.2.x < 6.2.7 多個弱點
high
113658Atlassian Bitbucket 6.1.x < 6.1.9 多個弱點
high
113657Atlassian Bitbucket 6.0.x < 6.0.10 多個弱點
high
113656Atlassian Bitbucket < 5.16.11 多個弱點
high
113655Atlassian Confluence 4.3.x < 6.2.1 繞過使用監視通知的存取限制
medium
113654Atlassian Confluence 6.4.1 < 6.5.2 透過 RSS 巨集產生的跨網站指令碼弱點
medium
113653Atlassian Confluence 6.2.4 < 6.4.0 Editinword 資源跨網站指令碼
medium
113652Atlassian Confluence 6.4.3 < 6.6.1 資源附件內容偽造
medium
113651Atlassian Confluence 7.1.x < 7.1.1 DLL 劫持
high
113650Atlassian Confluence < 7.0.5 DLL 劫持
high
113649Atlassian Jira Service Desk 4.7.1 < 4.10.0 API 和整合中的跨網站指令碼
medium
113648Atlassian Jira Service Desk 4.8.1 < 4.12.0 API 和整合中的資訊洩漏
medium
113647Atlassian Jira Service Management 4.21.x < 4.22.2 內部網路洩漏服務端要求偽造
medium
113646Atlassian Jira Service Management 4.14.x < 4.20.8 內部網路洩漏服務端要求偽造
medium
113645Atlassian Jira Service Desk < 4.13.20 內部網路洩漏服務端要求偽造
medium
113638Apache Tomcat 8.5.x < 8.5.85 拒絕服務
high
113637Apache Tomcat 9.0.0-M1 < 9.0.71 拒絕服務
high
113636Apache Tomcat 10.1.0-M1 < 10.1.5 拒絕服務
high
113635Apache Tomcat 11.0.0-M1 < 11.0.0-M3 拒絕服務
high
113584Joomla! 4.0.0 < 4.2.8 存取控制無效
medium
113633Moodle 3.10.x < 3.10.1 多個弱點
high