Nessus 的 FTP 系列

ID名称严重性
189824Progress WS_FTP 服务器 < 8.7.6、8.8.x < 8.8.4 任意文件上传
high
186585SolarWinds Serv-U 15.4 < 15.4.1
medium
182522Progress WS_FTP 服务器 < 8.8.2 多个漏洞
medium
182521Progress WS_FTP 服务器 < 8.7.4、8.8.0 < 8.8.2 多个漏洞
critical
181182SolarWinds Serv-U 15.4 < 15.4 HF2 认证绕过
high
179953SolarWinds Serv-U 15.4 访问控制 (CVE-2023-35179)
high
177841GlobalSCAPE EFT Recursive Deflate Stream DoS (CVE-2023-2990)
high
177840Globalscape FTP 服务器检测
info
177024SolarWinds Serv-U < 15.4 敏感信息泄露 (CVE-2023-23841)
high
176736Progress MOVEit Transfer FTP 检测
info
174448SolarWinds Serv-U 15.3 HF1
high
169899SolarWinds Serv-U < 15.3.0 通用密钥 (CVE-2021-35252)
high
156886Serv-U FTP 服务器 < 15.3 不当输入验证
medium
156115通过回调关联进行的 Apache Log4Shell RCE 检测(直接检查 FTP)
critical
151646Serv-U FTP Server <= 15.2.3 Hotfix 1 内存逃逸漏洞
critical
146308Serv-U FTP 服务器 < 15.2.2 Hotfix 1 任意文件读取/写入
high
132749ProFTPD 'mod_copy' 任意文件复制漏洞(远程)
critical
106756ProFTPD < 1.3.5e / 1.3.6x < 1.3.6rc5 AllowChrootSymlinks 绕过
medium
106755ProFTPD < 1.3.5b / 1.3.6x < 1.3.6rc2 弱 Diffie-Hellman 密钥
high
106754ProFTPD 1.3.4d / 1.3.5rc3 拒绝服务
medium
106753ProFTPD < 1.3.4rc2 客户端主机名限制绕过
medium
106752ProFTPD < 1.3.2b / 1.3.3x < 1.3.3rc2 客户端主机名限制绕过
medium
106751ProFTPD < 1.3.2rc3 ABOR 拒绝服务
medium
106750ProFTPD 1.3.1 SQL 注入保护绕过
high
101547Foscam C1 IP Camera FTP 硬编码密码
critical
90765Core FTP Server < 1.2 Build 588 32 位不明溢出漏洞
critical
86905Janitza 硬编码的 FTP 密码
critical
84215ProFTPD mod_copy 信息泄露
critical
77986通过 ProFTPD 进行的 GNU Bash 环境变量处理代码注入 (Shellshock)
critical
77004Cerberus FTP Server 6.x < 6.0.10.0 / 7.x < 7.0.0.3 多种 OpenSSL 漏洞
medium
76459Cerberus FTP Server 6.x < 6.0.9.0 / 7.x < 7.0.0.2 SSH FTP 帐户枚举
medium
76369Serv-U FTP 服务器 < 15.1.0.458 多种漏洞
medium
73270Cerberus FTP Server < 5.0.8.0 / 6.x < 6.0.7.0 Web Client 安全绕过
medium
73188默认 FTP 凭据 (ntpupdate / ntpupdate)
critical
72662Core FTP Server < 1.2 Build 515 多种漏洞
medium
72661Core FTP Server < 1.2 Build 508 lstrcpy 溢出代码执行
high
72660Core FTP Server 检测
info
72658Serv-U FTP 服务器 < 15.0.1.20 DoS
medium
71863Serv-U FTP 服务器 < 15.0.0.0 多种安全漏洞
medium
70446ProFTPD TELNET IAC 转义序列远程缓冲区溢出
critical
70210Alcatel OmniSwitch 默认凭据 (ftp)
critical
69060Serv-U < 14.0.2.0 FTP 服务器 SSL 重新协商 DoS
medium
66970ProFTPD FTP 命令处理符号链接任意文件覆盖
low
65188War FTP Daemon 1.82 拒绝服务
critical
65078Ruby ftpd Gem ‘filename’ 参数远程命令执行
high
63560Cerberus FTP Server < 5.0.6.0 多种 XSS
medium
63559Cerberus FTP Server < 5.0.5.0 跨站请求伪造
medium
63558Cerberus FTP 服务器 < 5.0.4.0 SSH DES 密码漏洞
medium
62976Wing FTP 服务器多种 ZIP 命令解析远程 DoS
medium
59734Globus Toolkit GridFTP Server < 3.42 / 6.11“getpwnam_r()”认证绕过漏洞
high