Web App Scanning 的 Component Vulnerability 系列

ID名稱嚴重性
113252PHP 8.0.x < 8.0.20 多個弱點
high
113251PHP 8.1.x < 8.1.7 多個弱點
high
113248Atlassian Confluence 命名空間 OGNL 插入
critical
113246Drupal 9.2.x < 9.2.20 第三方程式庫弱點
high
113245Drupal 9.3.x < 9.3.14 第三方程式庫弱點
high
113244VMWare vCenter Server 6.5 < 6.5 U3p / 6.7 < 6.7 U3n / 7.0 < 7.0 U2b 遠端程式碼執行
critical
113243VMware vCenter Server 6.5 < 6.5 U3n / 6.7 < 6.7 U3l / 7.0 < 7.0 U1c 遠端程式碼執行
critical
113241VMWare vCenter Server 7.0 < 7.0 U1c / 6.7 < 6.7 U3l / 6.5 < 6.5 U3n 伺服器端要求偽造
medium
113240Magento Mass Importer 憑證洩漏
high
113238Adminer 4.x < 4.7.9 伺服器端要求偽造
high
113239Tatsu Builder Plugin for WordPress < 3.3.13 遠端程式碼執行
high
113226Apache Struts 2.x < 2.5.29 遠端程式碼執行弱點 (S2-062)
critical
113236Apache Tomcat 8.5.38 < 8.5.79 EncryptInterceptor DoS
high
113235Apache Tomcat 9.0.13 < 9.0.63 EncryptInterceptor DoS
high
113234Apache Tomcat 10.0.0-M1 < 10.0.21 EncryptInterceptor DoS
high
113233Apache Tomcat 10.1.0-M1 < 10.1.0-M15 EncryptInterceptor DoS
high
113232Apache Tomcat 8.5.x < 8.5.76 要求混合
high
113231Apache Tomcat 9.0.0.M1 < 9.0.21 要求混合
high
113223Drupal 9.2.x < 9.2.18 多個弱點
medium
113222Drupal 9.3.x < 9.3.12 多個弱點
medium
113221VMware Workspace ONE Access / VMware Identity Manager 伺服器端範本插入
critical
113091GitLab 10.5.x < 13.10.5 / 13.11.x < 13.11.5 / 13.12.x < 13.12.2 伺服器端要求偽造
high
113220SiteGround Security Plugin for WordPress < 1.2.6 驗證繞過
critical
113217Spring Framework < 5.2.20 / 5.3.x < 5.3.18 遠端程式碼執行弱點 (Spring4Shell)
critical
113216Joomla! 2.5.x < 3.10.7 多個弱點
critical
113215Joomla! 4.x < 4.1.1 多個弱點
critical
113214Spring Cloud Function < 3.1.7 / 3.2.X < 3.2.3 遠端程式碼執行
critical
113210GitLab 13.x < 14.6.5 / 14.7.x < 14.7.4 / 14.8.x < 14.8.2 使用者列舉
medium
113205偵測到 Spring Boot Actuator 的敏感端點
medium
113203Jolokia 1.3.7 < 1.5.0 遠端程式碼執行
high
113202Jolokia 1.3.7 < 1.5.0 跨網站指令碼
medium
113200Jolokia 任意檔案讀取
high
113199Jolokia XML 外部實體
high
113198Spring Boot Actuator HikariCP 遠端程式碼執行
critical
113197Spring Boot Actuator Logview < 0.2.13 目錄遊走
high
113195偵測到 Spring Boot Actuator
info
113169Spring Cloud Gateway < 3.0.7 / 3.1.x < 3.1.1 遠端程式碼執行
critical
113209Drupal 9.2.x < 9.2.16 第三方程式庫弱點
high
113208Drupal 9.3.x < 9.3.9 第三方程式庫弱點
high
113206Drupal 9.3.x < 9.3.8 第三方程式庫弱點
high
113204Drupal 9.2.x < 9.2.15 第三方程式庫弱點
high
113196AIOHTTP < 3.7.4 開放式重新導向弱點
low
113194Apache 2.4.x < 2.4.53 多個弱點
critical
113193WordPress 5.9.x < 5.9.2 多個弱點
medium
113192WordPress 5.8.x < 5.8.4 多個弱點
medium
113191WordPress 5.7.x < 5.7.6 多個弱點
medium
113190WordPress 5.6.x < 5.6.8 多個弱點
medium
113189WordPress 5.5.x < 5.5.9 多個弱點
medium
113188WordPress 5.4.x < 5.4.10 多個弱點
medium
113187WordPress 5.3.x < 5.3.12 多個弱點
medium