服務器系統及軟件常見漏洞


服務器系統及軟件常見漏洞 

漏洞名稱
允許Traceroute探測
遠端WWW服務支持TRACE請求
遠端WWW服務提供了對WebDAV的支持
遠端WEB服務器上存在/robots.txt文件
遠端VNC服務正在運行
遠端HTTP服務器類型和版本信息泄漏
遠端DNS服務允許遞歸查詢
遠程代理服務器允許連接任意端口
遠程代理服務器接受POST請求
遠程VNC HTTP服務正在運行
利用SMB會話可以獲取遠程域或工作組列表
利用SMB會話可以獲取遠程瀏覽列表
利用SMB會話可以獲取遠程共享列表
利用SMB會話可以獲取目標主機配置信息
利用SMB會話可以獲取RDR所管理的傳輸層協議信息
可以獲取遠端Native Lan Manager版本
可通過空會話訪問遠程主機
可通過RPC遠程管理DNS服務器
可通過NetBIOS名字服務端口遠程獲取系統信息
可通過HTTPS獲取遠端WWW服務版本信息
檢測到遠端RPCBIND/PORTMAP正在運行中
檢測到遠端rpc.statd服務正在運行中
檢測到遠端rpc.rquotad服務正在運行中
檢測到遠端rpc.nlockmgr服務正在運行中
檢測到遠端rpc.nfsd服務正在運行中
檢測到遠端rpc.mountd服務正在運行中
檢測到遠端LDAP服務正在運行中
檢測到遠端DNS服務正在運行中
檢測到遠端CIS服務正在運行中
檢測到目標主機支持SSLv2協議
檢測到目標主機上運行着Windows終端服務
檢測到目標主機上運行着NTP服務
檢測到目標主機開放着445/TCP,同時139/TCP關閉
檢測到目標主機加密通信支持的加密算法
檢測到目標服務支持SSL中等強度加密算法
檢測到目標服務支持SSL弱加密算法
檢測到目標NTP服務支持monlist命令
工作站服務正在運行
服務器服務正在運行
多個TLS和DTLS實現信息泄露漏洞(CVE-2013-0169)
存在一個可用的遠程代理服務器
Windows終端服務器通信加密級別檢查
Windows管理共享啟動
Windows Server服務RPC請求緩沖區溢出漏洞(MS08-067)[原理掃描]
Windows Browser服務正在運行
thc ssl dos攻擊
SSH版本信息可被獲取
PHP資源管理錯誤漏洞
PHP目錄遍歷漏洞(CVE-2012-1172)
PHP空字符安全限制繞過漏洞(CVE-2006-7243)
PHP會話序列化程序數據注入漏洞
PHP多個空指針引用拒絕服務漏洞(CVE-2011-3182)
PHP表單文件上傳路徑注入漏洞
PHP“phar/phar_object.c”格式字符串漏洞
PHP“OpenSSL”擴展多個拒絕服務漏洞
PHP“crypt()” MD5 Salt安全漏洞
PHP 任意文件泄露和任意文件寫漏洞(CVE-2013-1643)
PHP 任意文件泄露和任意文件寫漏洞(CVE-2013-1635)
PHP ZipArchive::getArchiveComment()函數空指針引用拒絕服務漏洞
PHP Zend引擎中斷處理多個地址信息泄露漏洞
PHP Zend引擎釋放后重用堆破壞漏洞(CVE-2010-4697)
PHP zend_strtod函數畸形浮點值數字錯誤漏洞
PHP wordwrap()函數中斷處理地址信息泄露漏洞
PHP Web表單哈希沖突拒絕服務漏洞
PHP trim()/ltrim()/rtrim()函數中斷信息泄露漏洞
PHP substr_replace()函數中斷信息泄露漏洞
PHP strtr()函數中斷處理地址信息泄露漏洞
PHP strtok()函數中斷處理地址信息泄露漏洞
PHP strip_tags()函數中斷處理地址信息泄露漏洞
PHP Stream組件遠程拒絕服務漏洞
PHP str_word_count()函數中斷處理地址信息泄露漏洞
PHP str_pad()函數中斷處理地址信息泄露漏洞
PHP sqlite_single_query()和sqlite_array_query()函數遠程代碼執行漏洞
PHP shm_put_var()訪問已釋放資源漏洞
PHP setcookie()函數中斷處理地址信息泄露漏洞
PHP session_save_path()繞過safe_mode和open_basedir限制漏洞
PHP preg_quote()中斷信息泄露漏洞
PHP preg_match()函數中斷處理信息泄露漏洞
PHP php_dechunk() HTTP分塊編碼整數溢出漏洞
PHP PDO內存訪問沖突拒絕服務漏洞
PHP parse_str()函數中斷內存破壞漏洞
PHP 'open_basedir'安全限制繞過漏洞
PHP NumberFormatter::getSymbol函數整數溢出漏洞
PHP Mysqlnd擴展php_mysqlnd_rset_header_read()函數堆溢出漏洞
PHP Mysqlnd擴展php_mysqlnd_read_error_from_line()函數堆溢出漏洞
PHP Mysqlnd擴展php_mysqlnd_ok_read()函數信息泄露漏洞
PHP Mysqlnd擴展php_mysqlnd_auth_write()函數棧溢出漏洞
PHP libxslt安全限制繞過漏洞
PHP IMAP擴展imap_do_open函數雙重釋放漏洞
PHP html_entity_decode()中斷地址信息泄露漏洞
PHP 'header()' HTTP標頭注入漏洞
PHP hash_update_file()函數訪問已釋放資源漏洞
PHP 'getimagesize()'遠程拒絕服務漏洞
PHP fnmatch()函數棧耗盡漏洞
PHP ext/phar/stream.c和ext/phar/dirstream.c文件多個格式串漏洞
PHP Exif擴展exif.c拒絕服務漏洞
PHP Exif Extension "exif_read_data()"函數遠程拒絕服務漏洞
PHP crypt函數緩沖區溢出漏洞
PHP chunk_split()中斷信息泄露漏洞
PHP Calendar Extension “SdnToJulian()”遠程整數溢出漏洞
PHP addcslashes()中斷信息泄露漏洞
PHP 5.3.9之前版本strtotime函數調用遠程拒絕訪問漏洞
PHP 5.3.7之前版本空指針引用拒絕服務漏洞
PHP 5.3.7之前版本多個漏洞
PHP “Zip”擴展“zip_fread()”函數拒絕服務漏洞
PHP “Zip”擴展“stream_get_contents()”函數拒絕服務漏洞
PHP “substr_replace()”釋放后重用遠程內存破壞漏洞
PHP “socket_connect()”函數棧緩沖區溢出漏洞
PHP “shmop_read()”遠程整數溢出漏洞
PHP “Intl”擴展“NumberFormatter::setSymbol()”函數拒絕服務漏洞
PHP “/imap/php_imap.c”釋放后重利用遠程代碼執行漏洞
PHP ‘QUERY_STRING’ 參數安全漏洞
PHP '_php_stream_scandir()'緩沖區溢出漏洞
PHP "zend_strtod()"函數畸形浮點值拒絕服務漏洞
PHP "xml_utf8_decode()" UTF-8數據解碼輸入驗證漏洞
PHP "setSymbol()"函數拒絕服務漏洞
PHP "magic_quotes_gpc"指令安全限制繞過漏洞
PHP "getSymbol()"函數拒絕服務漏洞
PHP "_zip_name_locate()"空指針引用拒絕服務漏洞
Oracle數據庫服務器Warehouse Builder組件遠程漏洞
Oracle數據庫服務器Database Vault組件遠程非授權訪問漏洞
Oracle數據庫服務器DACL多個不安全權限漏洞
Oracle數據庫服務器CREATE ANY DIRECTORY權限提升漏洞
Oracle數據庫訪問限制繞過漏洞
Oracle數據庫PITRIG_DROPMETADATA過程遠程溢出漏洞
Oracle數據庫Network Foundation組件遠程拒絕服務漏洞
Oracle tnslsnr的版本可以查詢
Oracle TNS Listener GIOP遠程拒絕服務及信息泄露漏洞
Oracle DBMS繞過登錄訪問控制漏洞(CVE-2006-0552)
Oracle DBMS繞過登錄訪問控制漏洞(CVE-2006-0291)
Oracle DBMS_ASSERT安全模塊繞過漏洞
Oracle Database Vault遠程安全漏洞
Oracle Database Target Type Menus遠程安全漏洞(CVE-2011-2257)
Oracle Database spatial數據類型處理SQL注入漏洞
Oracle Database Server遠程Database Vault漏洞(CVE-2011-2238)
Oracle Database Server遠程Core RDBMS漏洞(CVE-2011-2253)
Oracle Database Server遠程Core RDBMS漏洞(CVE-2011-2230)
Oracle Database Server和Fusion Middleware Help組件未明漏洞
Oracle Database Server和Enterprise Manager Grid安全漏洞(CVE-2011-2244)
Oracle Database Server和Enterprise Manager Grid Control Schema Management組件遠程安全漏洞
Oracle Database Server/Collaboration Suite/E-Business Suite ‘Workflow Cartridge’ 未明漏洞
Oracle Database Server 遠程RDBMS Core漏洞(CVE-2012-0534)
Oracle Database Server 遠程Oracle Spatial漏洞(CVE-2012-0552)
Oracle Database Server 遠程Enterprise Manager Base Platform漏洞(CVE-2012-0528)
Oracle Database Server 遠程Enterprise Manager Base Platform漏洞(CVE-2012-0527)
Oracle Database Server 遠程Enterprise Manager Base Platform漏洞(CVE-2012-0526)
Oracle Database Server 遠程Enterprise Manager Base Platform漏洞(CVE-2012-0520)
Oracle Database Server 遠程Enterprise Config Management漏洞(CVE-2011-0831)
Oracle Database Server 遠程Core RDBMS 漏洞(CVE-2012-0510)
Oracle Database Server 'TNS Listener'遠程數據投毒漏洞
Oracle Database Server RDBMS遠程Core RDBMS漏洞(CVE-2011-2239)
Oracle Database Server Network Layer組件遠程網絡層拒絕服務漏洞(CVE-2012-1747)
Oracle Database Server Network Layer組件遠程網絡層拒絕服務漏洞(CVE-2012-1746)
Oracle Database Server Network Layer組件遠程網絡層拒絕服務漏洞(CVE-2012-1745)
Oracle Database Server Listener遠程拒絕服務漏洞(CVE-2012-0072)
Oracle Database Server Enterprise Manager Console遠程安全漏洞(CVE-2011-0876)
Oracle Database Server Database Vault本地信息泄露漏洞
Oracle Database Server Database Vault “DV_ACCTMGR”權限遠程安全限制繞過漏洞
Oracle Database Server Core RDBMS組件遠程漏洞(CVE-2012-3151)
Oracle Database Server Core RDBMS組件遠程漏洞(CVE-2012-3146)
Oracle Database Server Core RDBMS遠程拒絕服務漏洞
Oracle Database Server Cluster Verify Utility本地權限提升漏洞
Oracle Database 'CTXSYS.CONTEXT' Index權限提升漏洞
Oracle Database Core RDBMS組件未明漏洞 (CVE-2007-2108, CVE-2007-2109等)
Oracle Database Advanced Replication組件未明漏洞(CVE-2007-2116)
Oracle Database "exp.exe"參數文件遠程緩沖區溢出漏洞
Oracle Database  AUTH_ALTER_SESSION屬性安全繞過和任意SQL語句執行漏洞
Oracle 2008年1月更新修復多個安全漏洞
Oracle 2007年4月更新修復多個安全漏洞
Oracle 2007年1月更新修復多個安全漏洞(CVE-2006-4343)
Oracle 2006年7月更新修復多個安全漏洞
Oracle 10g DBMS_EXPORT_EXTENSION存儲過程遠程SQL注入漏洞
OpenSSL多個遠程拒絕服務漏洞(CVE-2013-0166)
OpenSSL多個安全漏洞
OpenSSL S/MIME標頭處理空指針引用拒絕服務漏洞
OpenSSL kssk_keytab_is_available()遠程拒絕服務出漏洞
OpenSSL DTLS遠程拒絕服務(CVE-2012-2333)
OpenSSL CRL繞過和ECDH拒絕服務漏洞
OpenSSL CMS結構處理內存破壞漏洞(CVE-2010-0742)
OpenSSL CMS / PKCS #7 Decryption實現安全漏洞
OpenSSL “asn1_d2i_read_bio()” DER格式數據處理漏洞
OpenSSH 'ssh_gssapi_parse_ename()'函數拒絕服務漏洞
nginx DNS解析器遠程堆緩沖區溢出漏洞
MS SQL Server真實版本信息泄漏
Microsoft遠程桌面協議RDP遠程代碼可執行漏洞(MS12-020)【原理掃描】
Microsoft Windows遠程桌面協議中間人攻擊漏洞
Microsoft Windows SMB路徑名遠程溢出漏洞(MS10-012)[基於MS09-001]
Microsoft Windows SMB池溢出遠程代碼執行漏洞(MS10-054)[基於MS09-001]
Microsoft Windows SMB操作解析遠程代碼執行漏洞(MS11-020)【原理掃描】
Microsoft Windows SMB WRITE_ANDX處理拒絕服務漏洞(MS09-001)【原理掃描】
Microsoft Windows SMB NT Trans請求緩沖區溢出漏洞(MS09-001)【原理掃描】
Microsoft Windows SMB NT Trans2請求遠程拒絕服務及代碼執行漏洞(MS09-001)【原理掃描】
Microsoft SQL Server數據庫服務正在運行
LDAP服務器允許NULL BASE特性
ICMP timestamp請求響應漏洞
FTP服務器版本信息可被獲取
DCE/RPC服務枚舉漏洞
Apache服務器不完整HTTP請求拒絕服務漏洞[原理掃描]
Apache 未定義字元編碼跨站漏洞
Apache Tomcat請求對象安全限制繞過漏洞
Apache Tomcat拒絕服務漏洞(CVE-2012-2733)
Apache Tomcat參數處理拒絕服務漏洞(CVE-2012-0022)
Apache Tomcat 資源管理錯誤漏洞
Apache Tomcat 跨站請求偽造漏洞
Apache Tomcat Web表單哈希沖突拒絕服務漏洞
Apache Tomcat WebDav遠程信息泄露漏洞
Apache Tomcat Slowloris工具拒絕服務漏洞
Apache Tomcat sendfile請求安全限制繞過和拒絕服務漏洞
Apache Tomcat SecurityManager安全策略繞過漏洞
Apache Tomcat replay-countermeasure功能安全漏洞
Apache Tomcat NIO連接器拒絕服務漏洞
Apache Tomcat NIO Connector拒絕服務漏洞
Apache Tomcat JVM遠程拒絕服務漏洞
Apache Tomcat HTTP摘要式身份驗證多個安全漏洞
Apache Tomcat HTTP Digest Access Authentication實現安全漏洞(CVE-2012-5887)
Apache Tomcat HTTP Digest Access Authentication安全限制繞過漏洞
Apache Tomcat HTTP Digest Access Authentication 安全繞過漏洞(CVE-2012-5886)
Apache Tomcat HTML Manager Interface HTML注入漏洞
Apache Tomcat FORM身份驗證安全繞過漏洞
Apache Tomcat AJP協議安全限制繞過漏洞
Apache Tomcat “MemoryUserDatabase”信息泄露漏洞
Apache Tomca DIGEST身份驗證多個安全漏洞(CVE-2012-3439)
Apache mod_proxy模塊遠程拒絕服務漏洞
Apache mod_proxy反向代理拒絕服務漏洞
Apache mod_proxy_http模塊超時處理信息泄露漏洞
Apache mod_proxy_ftp模塊遠程命令注入漏洞
Apache mod_proxy_ftp模塊跨站腳本執行漏洞
Apache mod_proxy_ftp模塊空指針引用拒絕服務漏洞
Apache mod_proxy_balancer模塊跨站腳本執行漏洞
Apache mod_proxy_balancer模塊多個跨站腳本漏洞
Apache mod_proxy_balancer拒絕服務漏洞
Apache mod_proxy_ajp模塊入站請求消息遠程拒絕服務漏洞
Apache mod_deflate模塊遠程拒絕服務漏洞
Apache HTTP服務器403 Error頁面跨站腳本漏洞
Apache HTTP Server拒絕服務漏洞
Apache HTTP Server畸形Range和Range-Request選項處理遠程拒絕服務漏洞【原理掃描】
Apache HTTP Server畸形HTTP方式413錯誤頁面跨站腳本漏洞
Apache HTTP Server Worker進程多個本地拒絕服務漏洞
Apache HTTP Server Scoreboard本地安全限制繞過漏洞
Apache HTTP Server mod_status模塊跨站腳本執行漏洞
Apache HTTP Server Mod_Status模塊跨站腳本漏洞
Apache HTTP Server mod_proxy反向代理模式安全限制繞過漏洞
Apache HTTP Server mod_proxy_ajp拒絕服務漏洞
Apache HTTP Server mod_proxy Reverse代理模式安全限制繞過漏洞
Apache HTTP Server Mod_Cache模塊拒絕服務漏洞
Apache HTTP Server mod_cache和mod_dav模塊遠程拒絕服務漏洞
Apache HTTP Server 'LD_LIBRARY_PATH'不安全庫加載任意代碼執行漏洞
Apache HTTP Server 'ap_pregsub()'函數本地拒絕服務漏洞
Apache HTTP Server AllowOverride選項繞過安全限制漏洞
Apache HTTP Server “httpOnly” Cookie信息泄露漏洞
Apache HTTP Server “ap_pregsub()”函數拒絕服務漏洞
Apache HTTP Server “ap_pregsub()”函數本地權限提升漏洞
Apache HTTP Server "mod_proxy"反向代理安全限制繞過漏洞
Apache Commons Daemon “jsvc”信息泄露漏洞
Apache ARP libray遠程拒絕服務漏洞
Apache Apache HTTP Server mod_proxy_ajp模塊拒絕服務漏洞
Apache  HTTP Server多個模塊主機名和URI跨站腳本漏洞(CVE-2012-3499)
AjaXplorer遠程命令注入和本地文件泄露漏洞【原理掃描】


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM