Web App Scanning 的 Component Vulnerability 系列

ID名稱嚴重性
115083FreeBPX < 16.0.92 多個弱點
high
115082Astro < 5.15.8 反射式跨網站指令碼
medium
115081Atlassian Jira 11.x < 11.2.0 XML 外部實體插入
critical
115080Atlassian Jira 10.3.x < 10.3.13 XML 外部實體插入
critical
115078Gladinet CentreStack / Triofox < 16.12.10420.56791 硬式編碼認證
high
115077Gladinet CentreStack < 16.4.10315.56368 不安全的還原序列化
critical
115076Gladinet Triofox < 16.7.10368.56560 不當存取控制
critical
115075GeoServer < 2.25.6 / 2.26.x < 2.26.2 XML 外部實體
critical
115073Apache Tika < 3.2.2 XML 外部實體
critical
115071Apache 2.4.x < 2.4.66 多個弱點
high
115070Adobe Experience Manager (AEM) < 6.5.23.0 XML 外部實體
medium
115069React Server Components 19.0 / 19.1.0 / 19.1.1 / 19.2.0 遠端程式碼執行 (React2Shell)
critical
115051Sneeit Framework Plugin for WordPress < 8.4 遠端程式碼執行
critical
115047GFI KerioControl < 9.4.5 HTTP 回應分割
high
115046偵測 Liferay Portal GraphQL 配置
info
115045Oracle Identity Manager < 12.2.1.4.0 / < 14.1.2.1.0 遠端程式碼執行
critical
115044偵測 Liferay Portal License Manager
medium
115043偵測到 Liferay Portal JSON Web 服務
info
115042Wazuh 4.4x < 4.9.1 遠端程式碼執行
critical
115041偵測 Liferay Portal API Explorer
info
115039Lucee 5.4.x < 5.4.3.2 遠端程式碼執行
critical
115038Lucee < 5.3.12.1 遠端程式碼執行
critical
115037Telerik UI for ASP.NET AJAX 不安全反射
high
115036Drupal 8.0.x < 10.4.9 多個弱點
high
115035Drupal 10.5.x < 10.5.6 多個弱點
high
115034Drupal 11.0.x < 11.1.9 多個弱點
high
115033Drupal 11.2.x < 11.2.8 多個弱點
high
115032Lucee < 6.0.1.59 遠端程式碼執行
critical
115040Fortinet FortiWeb 驗證繞過
critical
115031DotNetNuke < 10.1.1 未受限制的檔案上傳
critical
115030Gladinet CentreStack/Triofox < 16.10.10408.56683 本機檔案包含
high
115026Apache Tomcat 9.0.0-M1 < 9.0.109 多個弱點
high
115025Apache Tomcat 10.1.0-M1 < 10.1.45 多個弱點
high
115024Apache Tomcat 11.0.0-M1 < 11.0.11 多個弱點
high
115023Apache Tomcat 9.0.0-M1 < 9.0.110 拒絕服務
medium
115022Apache Tomcat 10.1.0-M1 < 10.1.47 拒絕服務
medium
115021Apache Tomcat 11.0.0-M1 < 11.0.12 拒絕服務
medium
115020Squid < 7.2 資訊洩漏
high
115019Adobe Commerce / Magento 不安全還原序列化 (SessionReaper)
critical
115018Atlassian Confluence 10.x < 10.0.2 拒絕服務
high
115017Atlassian Confluence 9.2.x < 9.2.7 拒絕服務
high
115016Atlassian Confluence 2.x < 8.5.25 拒絕服務
high
115015Atlassian Jira 11.x < 11.1.0 路徑遊走
high
115014Atlassian Jira 10.3.x < 10.3.12 路徑遊走
high
115013Atlassian Jira 9.12.x < 9.12.28 路徑遊走
high
115012Authentik 2024.8.x < 2024.8.3 驗證繞過
critical
115011Authentik < 2024.6.5 驗證繞過
critical
115009Discourse < 3.3.3 備份洩漏
medium
115008Jenkins 側面板未經授權的代理程式/佇列曝險
medium
115005Zimbra Collaboration 10.0.x < 10.0.13 已儲存跨網站指令碼
medium