Plugin

新弱點的相關資訊一旦發現並公諸於世後,Tenable Research 就會設計用來偵測這些弱點的程式。這些程式稱為 Plugin,以 Nessus Attack Scripting Language (NASL) 編寫而成。Plugin 內含弱點資訊、簡易修復措施以及測試是否存在安全問題的演算法。Tenable Research 已發布 102208 個 plugin,總共涵蓋 70549 個 CVE ID 和 23908 個 Bugtraq ID。

搜尋

最新版

ID名稱產品系列嚴重性
197085RHEL 9:nodejs:20 (RHSA-2024:2853)NessusRed Hat Local Security Checks
high
197084Nutanix AOS:多個弱點 (NXSA-AOS-6.8)NessusMisc.
critical
197083Oracle Linux 8/9:Unbreakable Enterprise 核心 (ELSA-2024-12385)NessusOracle Linux Local Security Checks
medium
197082Oracle Linux 9 : .NET / 7.0 (ELSA-2024-2843)NessusOracle Linux Local Security Checks
medium
197081Oracle Linux 9 : .NET / 8.0 (ELSA-2024-2842)NessusOracle Linux Local Security Checks
medium
197080Microsoft .NET Core SDK 安全性更新 (2024 年 5 月)NessusWindows
medium
197078Juniper Junos OS 弱點 (JSA75751)NessusJunos Local Security Checks
medium
197077TP-Link 目錄遊走 (CVE-2015-3035)NessusCGI abuses
high
197076Yealink Device Management Platform Web 介面偵測NessusService detection
info
197075Yealink Device Management Platform 預先驗證遠端命令插入弱點 (CVE-2021-27561)NessusMisc.
critical

已更新

ID名稱產品系列嚴重性
197084Nutanix AOS:多個弱點 (NXSA-AOS-6.8)NessusMisc.
critical
197080Microsoft .NET Core SDK 安全性更新 (2024 年 5 月)NessusWindows
medium
197078Juniper Junos OS 弱點 (JSA75751)NessusJunos Local Security Checks
medium
197077TP-Link 目錄遊走 (CVE-2015-3035)NessusCGI abuses
high
197075Yealink Device Management Platform 預先驗證遠端命令插入弱點 (CVE-2021-27561)NessusMisc.
critical
197073WhatsApp Desktop < 0.3.9309 持續性跨網站指令碼弱點 (CVE-2019-18426)NessusWindows
high
197064NuGet 套件「Microsoft.PowerBI.JavaScript」< 2.23.1 資訊洩漏NessusMisc.
medium
197063Cisco Integrated Management Controller 的 Web 型管理介面命令插入 (cisco-sa-cimc-cmd-inj-bLuPcb)NessusCISCO
high
197062Microsoft Azure Migrate Auto Update < 6.1.294.1008 XSSNessusWindows
medium
197061Microsoft Office Online Server 的安全性更新 (2023 年 5 月)NessusWindows : Microsoft Bulletins
high