Nessus 的 CGI abuses 系列

ID名稱嚴重性
32032Red Hat 管理伺服器 (redhat-ds-admin) 多個遠端弱點
high
32030XOOPS 文章模組 article.php id 參數 SQL 插入
high
31865WEBrick 編碼遍歷任意 CGI 來源洩漏
medium
31860HP OpenView Network Node Manager OpenView5.exe 動作參數遍歷任意檔案存取權
medium
31859Coppermine Photo Gallery bridge/coppermine.inc.php 橋接器精靈工作階段 Cookie SQL 插入
high
31790Site Sift Listingsdetail.php id 參數 SQL 插入
high
31789OTRS SOAP 介面未經驗證的物件操控
high
31732McAfee Common Management Agent < 3.6.0.595 UDP 封包處理格式字串
high
31726Sympa 格式錯誤的 Content-Type 標頭遠端 DoS
medium
31725Sympa 偵測
info
31720eggBlog _lib/user.php eb_login 函式 Cookie 處理 SQL 插入
medium
31650適用於 e107 dload.php 檔案的 my_gallery 外掛程式參數任意檔案 PHP 原始程式碼洩漏
medium
31649PHP 5.x < 5.2 多個弱點
high
31646Joomla! 自訂頁面 'cpage' 參數本機檔案引入
high
31643DNN (DotNetNuke) 升級處理程序驗證金鑰產生弱點權限提升
high
31626Joomla! Acajoom 元件 'mailingid' 參數 SQLi
high
31608PHPAuction 多個指令碼 include_path 參數遠端檔案引入
high
31606XOOPS 字典模組 print.php id 參數 SQL 插入
high
31346MediaWiki JSON 回呼特製 API 要求資訊洩漏
medium
31342netOffice Dwins demoSession 參數驗證繞過
high
31299Centreon include/doc/get_image.php 'img' 參數遍歷任意檔案存取
medium
31192Nukedit 公用程式/login.asp 電子郵件參數 SQL 插入
high
31191Hosting Controller hosts/addreseller.asp 經銷商參數驗證繞過
high
31167適用於 WordPress 的 Sniplets 外掛程式 execute.php 'text' 參數任意命令執行
high
31137Coppermine Photo Gallery 相簿密碼 Cookie SQL 插入
high
31134ListManager < 9.3b/9.2c/8.95d 多個弱點
medium
31116Dokeos main/inc/lib/events.lib.inc.php Referer HTTP 標頭 SQL 插入
high
31098SHOUTcast 伺服器服務連接埠的預設密碼 (changeme)
high
31095Joomla! 'mosConfig_absolute_path' 參數遠端檔案引入
critical
31051osCommerce Customer Testimonials customer_testimonials.php testimonial_id 參數 SQL 插入
high
31048Cacti index.php/sql.php Login Action login_username 參數 SQL 插入
high
30253ExtremeZ-IP 檔案和列印伺服器 Zidget/HTTP Server 遍歷任意檔案存取
medium
30216F5 BIG-IP Web 管理介面版本
info
30211Symantec Backup Exec System Recovery Manager FileUpload Class 未經授權檔案上傳
critical
30208Ipswitch WS_FTP Server Manager /WSFTPSVR/FTPLogServer/LogViewer.asp 驗證繞過
medium
30151Mambo/Joomla! AkoGallery 元件 'id' 參數 SQLi
high
30132Coppermine imageObjectIM.class.php 命令執行弱點
high
30131SQLiteManager confirm.php spaw_root 參數遠端檔案引入
medium
30129WordPress AdServe 'adclick.php' 'id' 參數 SQL 插入
high
30124Smart Publisher index.php filedata 參數任意命令執行
high
30110Mambo MOStlyCE Mambot 任意檔案重新命名
medium
30109WordPress fGallery 'fim_rss.php' 'album' 參數 SQL 插入
high
30108vTiger CRM 目錄檔案洩漏
medium
30107CandyPress Store admin/utilities_ConfigHelp.asp helpfield 參數 SQL 插入
high
30056ManageEngine Applications Manager 無效 URL 遠端資訊洩漏
medium
30055MoinMoin MOIN_ID Cookie userform 動作遍歷任意檔案覆寫
high
30054YaBB SE Cookie 驗證繞過
high
30053Kayako SupportSuite syncml/index.php 直接要求遠端資訊洩漏
medium
30052boastMachine mail.php id 參數 SQL 插入
high
30021BitDefender Update Server HTTP 要求遍歷任意檔案存取
high