Nessus 的 CGI abuses 系列

ID名稱嚴重性
19504RunCMS <= 1.2 多個弱點
high
19503Netquery <= 3.11 nquser.php host 參數任意命令執行弱點
high
19502WebCalendar send_reminders.php includesir 參數遠端檔案引入弱點
high
19497Ultimate PHP Board users.dat 多個弱點
medium
19496SugarCRM 偵測
info
19495PHP TopSites setup.php 管理驗證繞過
high
19494PHP Surveyor 多個弱點
high
19474w-Agora index.php site 參數遊走任意檔案存取
medium
19473Mantis < 1.0.0rc2 多個弱點
medium
19426Xaraya 軟體/版本偵測
info
19419Gallery PostNuke 整合存取驗證權限提升
medium
19414WordPress Cookie「cache_lastpostdate」參數 PHP 程式碼注入
medium
19418ezUpload <= 2.2 多個遠端弱點 (SQLi、RFI、LFI)
high
19417SysCP < 1.2.11 多個指令碼命令執行弱點
high
19415AWStats Referrer 標頭任意命令執行
medium
19400Gravity Board X <= 1.1 多個弱點 (SQLi、XSS、PD、Cmd Exe)
high
19398SilverNews < 2.0.4 多個弱點
high
19396FlatNuke < 2.5.6 多個遠端弱點
high
19395Jaws BlogModel.php path 參數遠端檔案引入
medium
19393Comdev eCommerce 3.0 多個弱點 (RFI、遊走)
medium
19392Clever Copy 多個弱點 (XSS、路徑洩漏、資訊洩漏)
medium
19391Cyberstrong eShop 多個指令碼 ProductCode 參數 SQL 注入攻擊
high
19335Kayako LiveResponse 多個弱點
medium
19334Simplicity oF Upload download.php language 參數本機檔案引入弱點
high
19313phpList 偵測
info
19311PHP-Fusion <= 6.00.106 多個弱點
medium
19306WPS Web-Portal-System wps_shop.cgi art 參數任意命令注入攻擊
high
19305Community Link Pro login.cgi file 參數任意命令執行
high
19301Netquery <= 3.1 多個弱點
medium
19300FtpLocate flsearch.pl fsite 參數遠端檔案引入
high
19299Atomic Photo Album apa_phpinclude.inc.php apa_module_basedir 參數遠端檔案引入
high
19298SAP Internet Graphics Server (IGS) 目錄遊走弱點
medium
19287PHPNews auth.php 多個參數 SQL 注入攻擊
medium
19256osCommerce update.php readme_file 參數任意檔案洩漏
medium
19253osCommerce 未受保護的 Admin 目錄
high
19239PHPAuction Admin 驗證繞過
high
19238IBM Lotus Domino Server 日期/時間欄位遠端溢位弱點
high
19233MediaWiki 偵測
info
19232PHP-Fusion <= 6.00.105 多個弱點
medium
19229VP-ASP 多個指令碼 SQL 注入攻擊
high
19227Phpauction 2.5 多個弱點
high
19218Sybase EAServer WebConsole jaqadmin 預設密碼
high
18691Moodle < 1.5.1 多個弱點
high
18690Moodle 偵測
info
18672PPA functions.inc.php config[ppa_root_path] 參數遠端檔案引入
high
18671SPiD lang.php lang_path 遠端檔案引入
medium
18659phpSecurePages cfgProgDir 變數檔案包含弱點
high
18658PunBB < 1.2.6 多個弱點
high
18654Bugzilla <= 2.18.1 / 2.19.3 多個弱點 (ID 等)
medium
18653Jinzora 多個指令碼 include_path 參數遠端檔案引入 (2)
medium