Nessus 的 CGI abuses 系列

ID名稱嚴重性
18650Sambar Server search.plresults.stm 溢位 DoS
high
18643Comersus Cart 多個弱點 (SQLi、XSS)
high
18641Drupal 不明的權限提升弱點
high
18640Drupal XML-RPC for PHP 遠端程式碼注入
high
18639Drupal 公開註解/張貼任意 PHP 程式碼執行
medium
18638Drupal 軟體偵測
info
18637phpPgAdmin index.php formLanguage 參數本機檔案引入
medium
18636phpWebSite <= 0.10.1 多個弱點
high
18628YaPiG 受密碼保護的目錄繞過
medium
18626phpBB < 2.0.17 巢狀 BBCode URL 標籤 XSS
low
18622Geeklog 使用者註解擷取 SQL 注入攻擊
medium
18621PHPNews news.php prevnext 參數 SQL 注入攻擊
high
18618Nabopollsurvey.inc.php path 參數遠端檔案引入
medium
18617EasyPHPCalendar 多個指令碼 serverPath 參數遠端檔案引入
medium
18614XOOPS < 2.0.12 多個弱點
high
18613XOOPS 偵測
info
18612osTicket <= 1.3.1 多個弱點
medium
18601WordPress < 1.5.1.3 XMLRPC SQL 注入攻擊
high
18600Serendipity XML-RPC for PHP 遠端程式碼注入
high
18589phpBB < 2.0.16 viewtopic.php 醒目提示功能任意 PHP 程式碼執行
high
18586webadmin.php show 參數任意檔案存取
high
18572WebCalendar 偵測
info
18571WebCalendar Assistant_edit.php 未經授權的存取
high
18569DUportal Pro 多個指令碼 SQL 注入攻擊 (2)
high
18568DUpaypal Pro 多個指令碼 SQL 注入攻擊
high
18567DUforum 多個指令碼 SQL 注入攻擊
high
18566DUclassmate 多個指令碼 SQL 注入攻擊
high
18565DUamazon Pro 多個指令碼 SQL 注入攻擊
high
18563K-COLLECT CSV_DB / i_DB csv_db.cgi file 參數任意命令執行
high
18553Simple Machines Forum msg 參數 SQL 注入攻擊弱點
high
18552Ipswitch WhatsUp Professional Login.asp 多個欄位 SQL 注入攻擊
medium
18546Cacti 本機檔案引入弱點
high
18541MercuryBoard User-Agent SQL 注入攻擊
medium
18539i-Gallery <= 3.3 多個弱點
medium
18535paFAQ 1.0 Beta 4 多個弱點
high
18526JBoss org.jboss.web.WebServer Class 多種弱點 (Source Disc、ID)
medium
18523YaPiG < 0.95b 多個弱點
high
18507Sawmill < 7.1.6 多個弱點
medium
18504SquirrelMail < 1.45 多個弱點
medium
18254Dream4 Koobi CMS index.php area 參數 SQL 注入攻擊
high
18495Mambo Open Source < 4.5.2.3 多個弱點
high
18494ViRobot Linux Server addschup 多個溢位弱點
critical
18479e107 eTrace 外掛程式 doping.php 任意程式碼執行
high
18478WebHints hints.pl 任意命令執行
high
18477JamMail jammail.pl mail 參數任意命令執行
high
18461e107 ePing 外掛程式 doping.php 任意程式碼執行
high
18460Siteframe siteframe.php LOCAL_PATH 參數遠端檔案引入
high
18447Invision Gallery < 1.3.1 多個 SQL 注入攻擊
medium
18446Invision Community Blog 多個弱點 (SQLi、XSS)
medium
18436ProductCart 多個指令碼 SQL 注入攻擊
high