Nessus 的 CGI abuses 系列

ID名稱嚴重性
20929Flightspray install-0.9.7.php adodbpath 參數遠端檔案引入
medium
20926dotProject docs/ Directory 多個指令碼資訊洩漏
medium
20925dotProject 多個指令碼遠端檔案引入
high
20893HP Systems Insight Manager Namazu lang 參數遊走任意檔案存取
medium
20892LinPHA <= 1.0 多個弱點
medium
20891PmWiki < 2.1 beta 21 多個弱點
medium
20880RunCMS 多個指令碼 bbPath 參數遠端檔案引入
medium
20869Dragonfly CMS install.php newlang 參數本機檔案引入
high
20867PHP iCalendar 多個指令碼遠端檔案引入
medium
20861Loudblog backend_settings.php 多個參數遠端檔案引入
high
20841MyBB 偵測
info
20839Website Baker 系統管理員登入 SQL 注入攻擊
high
20838MyBB index.php「referrer」參數 SQLi
high
20835Invision Power Board Dragoran Portal 模組 index.php site 參數 SQL 注入攻擊
high
20825RCBlog index.php post 參數遊走任意檔案存取
medium
20824Limbo CMS 多個弱點
high
20806Lyris ListManager 訂閱表單管理命令注入
high
20750ELOG < 2.6.1 多個遠端弱點 (Traversal、FS)
medium
20736Geronimo Console 預設憑證
high
20402PHP Upload Center index.php filename 參數目錄遊走任意檔案存取
medium
20401Trend Micro ControlManager < 3.0 SP5 多個弱點
high
20385ADOdb server.php sql 參數 SQL 注入攻擊
high
20384ADOdb tmssql.php do 參數任意 PHP 函式執行
high
20383AppServ appserv/main.php appserv_root 參數遠端檔案引入
medium
20379phpBB < 2.0.19 多個 XSS 弱點
medium
20378PHP Support Tickets index.php 多個參數 SQL 注入攻擊
high
20376PHPSurveyor 多個 SQL 注入攻擊弱點
high
20375Web Wiz check_user.asp txtUserName 參數 SQL 注入攻擊
high
20374phpDocumentor <= 1.3.0 RC4 本機和遠端檔案引入
high
20373MyBB < 1.01 function_upload.php SQLi
high
20372Xaraya index.php module 參數遊走任意檔案/目錄操控
medium
20349eFiction < 2.0.2 多個遠端弱點 (SQLi、XSS、Disc)
high
20348Cerberus Helpdesk GUI Agent < 2.7.1 多個遠端弱點 (SQLi、XSS)
high
20347Cerberus Support Center 多個遠端弱點 (SQLi、XSS)
high
20346VisNetic / Merak Mail Server 多個遠端弱點
high
20343Webmin「miniserv.pl」「username」參數格式字串
high
20342MyBB calendar.php「month」參數 SQLi
critical
20339PhpGedView PGV_BASE_DIRECTORY 參數遠端檔案引入
high
20338Plogger plog-admin-functions.php config 參數遠端檔案引入
high
20337FTGate <= 4.4.002 多個遠端弱點 (OF、FS、XSS)
high
20321ELOG 遠端緩衝區溢位弱點
high
20317vTiger < 4.5a2 多個弱點
high
20303SimpleBBS topics.php name 參數任意命令執行
high
20300phpCOIN < 1.2.2 2005-12-13 Fix-File 多個弱點
high
20296Includer includer.cgi 任意命令執行
high
20295ListManager 錯誤訊息資訊洩漏
medium
20294ListManager < 8.9b 多個弱點
high
20293FlatNuke index.php id 參數遊走任意檔案存取
medium
20292Contenido contenido/classes/class.inuse.php 多個參數遠端檔案引入
high
20286SugarCRM <= 4.0 beta acceptDecline.php 遠端檔案引入
high