Web App Scanning 的 Component Vulnerability 系列

ID名稱嚴重性
112727Apache Struts 2.0.4 < 2.3.35 / 2.5.x < 2.5.17 遠端程式碼執行弱點 (S2-057)
high
112726Apache Struts 2.3.5 < 2.3.32 / 2.5.x < 2.5.10.1 遠端程式碼執行弱點 (S2-045 / S2-046)
critical
112725Official Facebook Pixel Plugin for WordPress < 3.0.0 PHP 物件插入
high
112724Official Facebook Pixel Plugin for WordPress 3.x < 3.0.4 跨網站要求偽造
high
112720Rails < 4.2.11.3 / 5.x < 5.0.1 遠端程式碼執行
high
112718Rails Sprockets 2.x < 2.12.5 / 3.x < 3.7.2 / 4.x < 4.0.0.beta8 路徑遊走
high
112717Node.js 8.5.x < 8.6.0 路徑遊走
high
112716Next.js < 9.3.2 路徑遊走
medium
112713Joomla! 3.x < 3.9.25 多個弱點
critical
112712Apache Tomcat 7.0.x < 7.0.108 多種弱點
high
112711Apache Tomcat 8.5.x < 8.5.63 多種弱點
high
112710Apache Tomcat 9.0.0.M1 < 9.0.43 多種弱點
high
112709Apache Tomcat 10.0.0-M1 < 10.0.2 多個弱點
high
112708Contact Form 7 Style Plugin for WordPress 跨網站要求偽造
high
112707Ninja Forms Plugin for WordPress < 3.4.34 多個弱點
high
112706Oracle WebLogic 10.3.6.0.0 / 12.1.3.0.0 / 12.2.1.3.0 遠端程式碼執行
critical
112705Oracle WebLogic 10.3.6.0.0 / 12.1.3.0.0 / 12.2.1.4.0 / 14.1.1.0.0 驗證繞過
critical
112704Oracle WebLogic 10.3.6.0.0 / 12.1.3.0.0 遠端程式碼執行
critical
112702PHP 7.3.x < 7.3.27 Null 指標解除參照弱點
high
112701PHP 7.4.x < 7.4.15 Null 指標解除參照弱點
high
112700PHP 8.x < 8.0.2 Null 指標解除參照弱點
high
112699AngularJS < 1.7.9 原型污染
high
112698AngularJS < 1.8.0 跨網站指令碼
medium
112696NextGEN Gallery Plugin for WordPress < 3.5.0 跨網站要求偽造
high
112695Squid < 4.8 多個弱點
critical
112694Squid < 4.9 多個弱點
critical
112693Squid < 4.10 多個弱點
high
112692Squid < 4.11 多個弱點
critical
112691Squid 5.x < 5.0.2 多個弱點
critical
112690Squid < 4.12 多個弱點
high
112689Squid 5.x < 5.0.3 多個弱點
high
112688Squid < 4.13 多個弱點
high
112687Squid 5.x < 5.0.4 多個弱點
high
112685Symfony Secret Fragments 遠端程式碼執行
critical
112683Drupal 7.x < 7.78 第三方程式庫弱點
high
112682Drupal 8.9.x < 8.9.13 第三方程式庫弱點
high
112681Drupal 9.0.x < 9.0.11 第三方程式庫弱點
high
112680Drupal 9.1.x < 9.1.3 第三方程式庫弱點
high
112679PHP 7.3.x < 7.3.26輸入驗證錯誤
medium
112678PHP 7.4.x < 7.4.14輸入驗證錯誤
medium
112677PHP 8.x < 8.0.1輸入驗證錯誤
medium
112676Apache Tomcat 7.0.x < 7.0.107 資訊洩漏
high
112675Contact Form 7 Plugin for WordPress < 5.3.2 任意檔案上傳
critical
112674Joomla! 3.x < 3.9.24 多個弱點
medium
112666Joomla! 1.7.x < 3.9.23 多個弱點
critical
112673Resin < 4.0.40 錯誤的 Unicode 轉換
medium
112672Easy WP SMTP Plugin for WordPress < 1.4.3 偵錯記錄洩漏
high
112671PHP 7.3.x < 7.3.25 多個弱點
critical
112670PHP 7.4.x < 7.4.13 多個弱點
critical
112669Apache Tomcat 8.5.x < 8.5.60 資訊洩漏
high