漏洞名稱 |
允許Traceroute探測 |
遠端WWW服務支持TRACE請求 |
遠端WWW服務提供了對WebDAV的支持 |
遠端WEB服務器上存在/robots.txt文件 |
遠端VNC服務正在運行 |
遠端HTTP服務器類型和版本信息泄漏 |
遠端DNS服務允許遞歸查詢 |
遠程代理服務器允許連接任意端口 |
遠程代理服務器接受POST請求 |
遠程VNC HTTP服務正在運行 |
利用SMB會話可以獲取遠程域或工作組列表 |
利用SMB會話可以獲取遠程瀏覽列表 |
利用SMB會話可以獲取遠程共享列表 |
利用SMB會話可以獲取目標主機配置信息 |
利用SMB會話可以獲取RDR所管理的傳輸層協議信息 |
可以獲取遠端Native Lan Manager版本 |
可通過空會話訪問遠程主機 |
可通過RPC遠程管理DNS服務器 |
可通過NetBIOS名字服務端口遠程獲取系統信息 |
可通過HTTPS獲取遠端WWW服務版本信息 |
檢測到遠端RPCBIND/PORTMAP正在運行中 |
檢測到遠端rpc.statd服務正在運行中 |
檢測到遠端rpc.rquotad服務正在運行中 |
檢測到遠端rpc.nlockmgr服務正在運行中 |
檢測到遠端rpc.nfsd服務正在運行中 |
檢測到遠端rpc.mountd服務正在運行中 |
檢測到遠端LDAP服務正在運行中 |
檢測到遠端DNS服務正在運行中 |
檢測到遠端CIS服務正在運行中 |
檢測到目標主機支持SSLv2協議 |
檢測到目標主機上運行着Windows終端服務 |
檢測到目標主機上運行着NTP服務 |
檢測到目標主機開放着445/TCP,同時139/TCP關閉 |
檢測到目標主機加密通信支持的加密算法 |
檢測到目標服務支持SSL中等強度加密算法 |
檢測到目標服務支持SSL弱加密算法 |
檢測到目標NTP服務支持monlist命令 |
工作站服務正在運行 |
服務器服務正在運行 |
多個TLS和DTLS實現信息泄露漏洞(CVE-2013-0169) |
存在一個可用的遠程代理服務器 |
Windows終端服務器通信加密級別檢查 |
Windows管理共享啟動 |
Windows Server服務RPC請求緩沖區溢出漏洞(MS08-067)[原理掃描] |
Windows Browser服務正在運行 |
thc ssl dos攻擊 |
SSH版本信息可被獲取 |
PHP資源管理錯誤漏洞 |
PHP目錄遍歷漏洞(CVE-2012-1172) |
PHP空字符安全限制繞過漏洞(CVE-2006-7243) |
PHP會話序列化程序數據注入漏洞 |
PHP多個空指針引用拒絕服務漏洞(CVE-2011-3182) |
PHP表單文件上傳路徑注入漏洞 |
PHP“phar/phar_object.c”格式字符串漏洞 |
PHP“OpenSSL”擴展多個拒絕服務漏洞 |
PHP“crypt()” MD5 Salt安全漏洞 |
PHP 任意文件泄露和任意文件寫漏洞(CVE-2013-1643) |
PHP 任意文件泄露和任意文件寫漏洞(CVE-2013-1635) |
PHP ZipArchive::getArchiveComment()函數空指針引用拒絕服務漏洞 |
PHP Zend引擎中斷處理多個地址信息泄露漏洞 |
PHP Zend引擎釋放后重用堆破壞漏洞(CVE-2010-4697) |
PHP zend_strtod函數畸形浮點值數字錯誤漏洞 |
PHP wordwrap()函數中斷處理地址信息泄露漏洞 |
PHP Web表單哈希沖突拒絕服務漏洞 |
PHP trim()/ltrim()/rtrim()函數中斷信息泄露漏洞 |
PHP substr_replace()函數中斷信息泄露漏洞 |
PHP strtr()函數中斷處理地址信息泄露漏洞 |
PHP strtok()函數中斷處理地址信息泄露漏洞 |
PHP strip_tags()函數中斷處理地址信息泄露漏洞 |
PHP Stream組件遠程拒絕服務漏洞 |
PHP str_word_count()函數中斷處理地址信息泄露漏洞 |
PHP str_pad()函數中斷處理地址信息泄露漏洞 |
PHP sqlite_single_query()和sqlite_array_query()函數遠程代碼執行漏洞 |
PHP shm_put_var()訪問已釋放資源漏洞 |
PHP setcookie()函數中斷處理地址信息泄露漏洞 |
PHP session_save_path()繞過safe_mode和open_basedir限制漏洞 |
PHP preg_quote()中斷信息泄露漏洞 |
PHP preg_match()函數中斷處理信息泄露漏洞 |
PHP php_dechunk() HTTP分塊編碼整數溢出漏洞 |
PHP PDO內存訪問沖突拒絕服務漏洞 |
PHP parse_str()函數中斷內存破壞漏洞 |
PHP 'open_basedir'安全限制繞過漏洞 |
PHP NumberFormatter::getSymbol函數整數溢出漏洞 |
PHP Mysqlnd擴展php_mysqlnd_rset_header_read()函數堆溢出漏洞 |
PHP Mysqlnd擴展php_mysqlnd_read_error_from_line()函數堆溢出漏洞 |
PHP Mysqlnd擴展php_mysqlnd_ok_read()函數信息泄露漏洞 |
PHP Mysqlnd擴展php_mysqlnd_auth_write()函數棧溢出漏洞 |
PHP libxslt安全限制繞過漏洞 |
PHP IMAP擴展imap_do_open函數雙重釋放漏洞 |
PHP html_entity_decode()中斷地址信息泄露漏洞 |
PHP 'header()' HTTP標頭注入漏洞 |
PHP hash_update_file()函數訪問已釋放資源漏洞 |
PHP 'getimagesize()'遠程拒絕服務漏洞 |
PHP fnmatch()函數棧耗盡漏洞 |
PHP ext/phar/stream.c和ext/phar/dirstream.c文件多個格式串漏洞 |
PHP Exif擴展exif.c拒絕服務漏洞 |
PHP Exif Extension "exif_read_data()"函數遠程拒絕服務漏洞 |
PHP crypt函數緩沖區溢出漏洞 |
PHP chunk_split()中斷信息泄露漏洞 |
PHP Calendar Extension “SdnToJulian()”遠程整數溢出漏洞 |
PHP addcslashes()中斷信息泄露漏洞 |
PHP 5.3.9之前版本strtotime函數調用遠程拒絕訪問漏洞 |
PHP 5.3.7之前版本空指針引用拒絕服務漏洞 |
PHP 5.3.7之前版本多個漏洞 |
PHP “Zip”擴展“zip_fread()”函數拒絕服務漏洞 |
PHP “Zip”擴展“stream_get_contents()”函數拒絕服務漏洞 |
PHP “substr_replace()”釋放后重用遠程內存破壞漏洞 |
PHP “socket_connect()”函數棧緩沖區溢出漏洞 |
PHP “shmop_read()”遠程整數溢出漏洞 |
PHP “Intl”擴展“NumberFormatter::setSymbol()”函數拒絕服務漏洞 |
PHP “/imap/php_imap.c”釋放后重利用遠程代碼執行漏洞 |
PHP ‘QUERY_STRING’ 參數安全漏洞 |
PHP '_php_stream_scandir()'緩沖區溢出漏洞 |
PHP "zend_strtod()"函數畸形浮點值拒絕服務漏洞 |
PHP "xml_utf8_decode()" UTF-8數據解碼輸入驗證漏洞 |
PHP "setSymbol()"函數拒絕服務漏洞 |
PHP "magic_quotes_gpc"指令安全限制繞過漏洞 |
PHP "getSymbol()"函數拒絕服務漏洞 |
PHP "_zip_name_locate()"空指針引用拒絕服務漏洞 |
Oracle數據庫服務器Warehouse Builder組件遠程漏洞 |
Oracle數據庫服務器Database Vault組件遠程非授權訪問漏洞 |
Oracle數據庫服務器DACL多個不安全權限漏洞 |
Oracle數據庫服務器CREATE ANY DIRECTORY權限提升漏洞 |
Oracle數據庫訪問限制繞過漏洞 |
Oracle數據庫PITRIG_DROPMETADATA過程遠程溢出漏洞 |
Oracle數據庫Network Foundation組件遠程拒絕服務漏洞 |
Oracle tnslsnr的版本可以查詢 |
Oracle TNS Listener GIOP遠程拒絕服務及信息泄露漏洞 |
Oracle DBMS繞過登錄訪問控制漏洞(CVE-2006-0552) |
Oracle DBMS繞過登錄訪問控制漏洞(CVE-2006-0291) |
Oracle DBMS_ASSERT安全模塊繞過漏洞 |
Oracle Database Vault遠程安全漏洞 |
Oracle Database Target Type Menus遠程安全漏洞(CVE-2011-2257) |
Oracle Database spatial數據類型處理SQL注入漏洞 |
Oracle Database Server遠程Database Vault漏洞(CVE-2011-2238) |
Oracle Database Server遠程Core RDBMS漏洞(CVE-2011-2253) |
Oracle Database Server遠程Core RDBMS漏洞(CVE-2011-2230) |
Oracle Database Server和Fusion Middleware Help組件未明漏洞 |
Oracle Database Server和Enterprise Manager Grid安全漏洞(CVE-2011-2244) |
Oracle Database Server和Enterprise Manager Grid Control Schema Management組件遠程安全漏洞 |
Oracle Database Server/Collaboration Suite/E-Business Suite ‘Workflow Cartridge’ 未明漏洞 |
Oracle Database Server 遠程RDBMS Core漏洞(CVE-2012-0534) |
Oracle Database Server 遠程Oracle Spatial漏洞(CVE-2012-0552) |
Oracle Database Server 遠程Enterprise Manager Base Platform漏洞(CVE-2012-0528) |
Oracle Database Server 遠程Enterprise Manager Base Platform漏洞(CVE-2012-0527) |
Oracle Database Server 遠程Enterprise Manager Base Platform漏洞(CVE-2012-0526) |
Oracle Database Server 遠程Enterprise Manager Base Platform漏洞(CVE-2012-0520) |
Oracle Database Server 遠程Enterprise Config Management漏洞(CVE-2011-0831) |
Oracle Database Server 遠程Core RDBMS 漏洞(CVE-2012-0510) |
Oracle Database Server 'TNS Listener'遠程數據投毒漏洞 |
Oracle Database Server RDBMS遠程Core RDBMS漏洞(CVE-2011-2239) |
Oracle Database Server Network Layer組件遠程網絡層拒絕服務漏洞(CVE-2012-1747) |
Oracle Database Server Network Layer組件遠程網絡層拒絕服務漏洞(CVE-2012-1746) |
Oracle Database Server Network Layer組件遠程網絡層拒絕服務漏洞(CVE-2012-1745) |
Oracle Database Server Listener遠程拒絕服務漏洞(CVE-2012-0072) |
Oracle Database Server Enterprise Manager Console遠程安全漏洞(CVE-2011-0876) |
Oracle Database Server Database Vault本地信息泄露漏洞 |
Oracle Database Server Database Vault “DV_ACCTMGR”權限遠程安全限制繞過漏洞 |
Oracle Database Server Core RDBMS組件遠程漏洞(CVE-2012-3151) |
Oracle Database Server Core RDBMS組件遠程漏洞(CVE-2012-3146) |
Oracle Database Server Core RDBMS遠程拒絕服務漏洞 |
Oracle Database Server Cluster Verify Utility本地權限提升漏洞 |
Oracle Database 'CTXSYS.CONTEXT' Index權限提升漏洞 |
Oracle Database Core RDBMS組件未明漏洞 (CVE-2007-2108, CVE-2007-2109等) |
Oracle Database Advanced Replication組件未明漏洞(CVE-2007-2116) |
Oracle Database "exp.exe"參數文件遠程緩沖區溢出漏洞 |
Oracle Database AUTH_ALTER_SESSION屬性安全繞過和任意SQL語句執行漏洞 |
Oracle 2008年1月更新修復多個安全漏洞 |
Oracle 2007年4月更新修復多個安全漏洞 |
Oracle 2007年1月更新修復多個安全漏洞(CVE-2006-4343) |
Oracle 2006年7月更新修復多個安全漏洞 |
Oracle 10g DBMS_EXPORT_EXTENSION存儲過程遠程SQL注入漏洞 |
OpenSSL多個遠程拒絕服務漏洞(CVE-2013-0166) |
OpenSSL多個安全漏洞 |
OpenSSL S/MIME標頭處理空指針引用拒絕服務漏洞 |
OpenSSL kssk_keytab_is_available()遠程拒絕服務出漏洞 |
OpenSSL DTLS遠程拒絕服務(CVE-2012-2333) |
OpenSSL CRL繞過和ECDH拒絕服務漏洞 |
OpenSSL CMS結構處理內存破壞漏洞(CVE-2010-0742) |
OpenSSL CMS / PKCS #7 Decryption實現安全漏洞 |
OpenSSL “asn1_d2i_read_bio()” DER格式數據處理漏洞 |
OpenSSH 'ssh_gssapi_parse_ename()'函數拒絕服務漏洞 |
nginx DNS解析器遠程堆緩沖區溢出漏洞 |
MS SQL Server真實版本信息泄漏 |
Microsoft遠程桌面協議RDP遠程代碼可執行漏洞(MS12-020)【原理掃描】 |
Microsoft Windows遠程桌面協議中間人攻擊漏洞 |
Microsoft Windows SMB路徑名遠程溢出漏洞(MS10-012)[基於MS09-001] |
Microsoft Windows SMB池溢出遠程代碼執行漏洞(MS10-054)[基於MS09-001] |
Microsoft Windows SMB操作解析遠程代碼執行漏洞(MS11-020)【原理掃描】 |
Microsoft Windows SMB WRITE_ANDX處理拒絕服務漏洞(MS09-001)【原理掃描】 |
Microsoft Windows SMB NT Trans請求緩沖區溢出漏洞(MS09-001)【原理掃描】 |
Microsoft Windows SMB NT Trans2請求遠程拒絕服務及代碼執行漏洞(MS09-001)【原理掃描】 |
Microsoft SQL Server數據庫服務正在運行 |
LDAP服務器允許NULL BASE特性 |
ICMP timestamp請求響應漏洞 |
FTP服務器版本信息可被獲取 |
DCE/RPC服務枚舉漏洞 |
Apache服務器不完整HTTP請求拒絕服務漏洞[原理掃描] |
Apache 未定義字元編碼跨站漏洞 |
Apache Tomcat請求對象安全限制繞過漏洞 |
Apache Tomcat拒絕服務漏洞(CVE-2012-2733) |
Apache Tomcat參數處理拒絕服務漏洞(CVE-2012-0022) |
Apache Tomcat 資源管理錯誤漏洞 |
Apache Tomcat 跨站請求偽造漏洞 |
Apache Tomcat Web表單哈希沖突拒絕服務漏洞 |
Apache Tomcat WebDav遠程信息泄露漏洞 |
Apache Tomcat Slowloris工具拒絕服務漏洞 |
Apache Tomcat sendfile請求安全限制繞過和拒絕服務漏洞 |
Apache Tomcat SecurityManager安全策略繞過漏洞 |
Apache Tomcat replay-countermeasure功能安全漏洞 |
Apache Tomcat NIO連接器拒絕服務漏洞 |
Apache Tomcat NIO Connector拒絕服務漏洞 |
Apache Tomcat JVM遠程拒絕服務漏洞 |
Apache Tomcat HTTP摘要式身份驗證多個安全漏洞 |
Apache Tomcat HTTP Digest Access Authentication實現安全漏洞(CVE-2012-5887) |
Apache Tomcat HTTP Digest Access Authentication安全限制繞過漏洞 |
Apache Tomcat HTTP Digest Access Authentication 安全繞過漏洞(CVE-2012-5886) |
Apache Tomcat HTML Manager Interface HTML注入漏洞 |
Apache Tomcat FORM身份驗證安全繞過漏洞 |
Apache Tomcat AJP協議安全限制繞過漏洞 |
Apache Tomcat “MemoryUserDatabase”信息泄露漏洞 |
Apache Tomca DIGEST身份驗證多個安全漏洞(CVE-2012-3439) |
Apache mod_proxy模塊遠程拒絕服務漏洞 |
Apache mod_proxy反向代理拒絕服務漏洞 |
Apache mod_proxy_http模塊超時處理信息泄露漏洞 |
Apache mod_proxy_ftp模塊遠程命令注入漏洞 |
Apache mod_proxy_ftp模塊跨站腳本執行漏洞 |
Apache mod_proxy_ftp模塊空指針引用拒絕服務漏洞 |
Apache mod_proxy_balancer模塊跨站腳本執行漏洞 |
Apache mod_proxy_balancer模塊多個跨站腳本漏洞 |
Apache mod_proxy_balancer拒絕服務漏洞 |
Apache mod_proxy_ajp模塊入站請求消息遠程拒絕服務漏洞 |
Apache mod_deflate模塊遠程拒絕服務漏洞 |
Apache HTTP服務器403 Error頁面跨站腳本漏洞 |
Apache HTTP Server拒絕服務漏洞 |
Apache HTTP Server畸形Range和Range-Request選項處理遠程拒絕服務漏洞【原理掃描】 |
Apache HTTP Server畸形HTTP方式413錯誤頁面跨站腳本漏洞 |
Apache HTTP Server Worker進程多個本地拒絕服務漏洞 |
Apache HTTP Server Scoreboard本地安全限制繞過漏洞 |
Apache HTTP Server mod_status模塊跨站腳本執行漏洞 |
Apache HTTP Server Mod_Status模塊跨站腳本漏洞 |
Apache HTTP Server mod_proxy反向代理模式安全限制繞過漏洞 |
Apache HTTP Server mod_proxy_ajp拒絕服務漏洞 |
Apache HTTP Server mod_proxy Reverse代理模式安全限制繞過漏洞 |
Apache HTTP Server Mod_Cache模塊拒絕服務漏洞 |
Apache HTTP Server mod_cache和mod_dav模塊遠程拒絕服務漏洞 |
Apache HTTP Server 'LD_LIBRARY_PATH'不安全庫加載任意代碼執行漏洞 |
Apache HTTP Server 'ap_pregsub()'函數本地拒絕服務漏洞 |
Apache HTTP Server AllowOverride選項繞過安全限制漏洞 |
Apache HTTP Server “httpOnly” Cookie信息泄露漏洞 |
Apache HTTP Server “ap_pregsub()”函數拒絕服務漏洞 |
Apache HTTP Server “ap_pregsub()”函數本地權限提升漏洞 |
Apache HTTP Server "mod_proxy"反向代理安全限制繞過漏洞 |
Apache Commons Daemon “jsvc”信息泄露漏洞 |
Apache ARP libray遠程拒絕服務漏洞 |
Apache Apache HTTP Server mod_proxy_ajp模塊拒絕服務漏洞 |
Apache HTTP Server多個模塊主機名和URI跨站腳本漏洞(CVE-2012-3499) |
AjaXplorer遠程命令注入和本地文件泄露漏洞【原理掃描】 |