nessus
远程名称服务器受到配置绕过漏洞的影响
远程名称服务器受到配置绕过漏洞的影响。 根据其自我报告的版本号,远程主机上侦听的 PowerDNS Authoritative 版本低于 4.0.5。因此,受到 API 中漏洞的影响,其经身份验证的远程攻击者可执行影响服务器状态的操作,即使 api-readonly 配置启用也是如此
根据其自我报告的版本,cisco telepresence
根据其自我报告的版本,Cisco TelePresence Collaboration Endpoint 软件受到 Cisco TelePresence CE 视频端点 xAPI 中的一个漏洞的影响,该漏洞可能允许未经身份验证的远程攻击者在受影响设备上执行目录遍历攻击。此漏洞是未充分验证用户提供的输入所致。攻击者可通过将构建的请求发送到 xAPI 来利用此漏洞
远程 web 服务器上运行的 php 版本受到多个漏洞的影响
远程 Web 服务器上运行的 PHP 版本受到多个漏洞的影响。 远程主机上安装的 PHP 版本低于 7.4.32,因此,该应用程序受到版本 7.4.32 公告中提及的多个漏洞影响。 - 在 PHP 7.4.31 之前版本以及 8.0.24 和 8.1.11 版中,网络和同站攻击者可利用此漏洞在受害者的浏览器中设置标准的不安全 Cookie,而 PHP 应用程序会将其视为 `__Host-` 或 `__Secure-` Cookie
