Nessus 的 CGI abuses 系列

ID名稱嚴重性
18429FlexCast Server Terminal Authentication Unspecified Remote Issue
high
18420WordPress「template-functions-category.php」「cat_ID」參數 SQL 注入攻擊
high
18419Qualiteam X-Cart 多個弱點
high
18416Exhibit Engine list.php 多個參數 SQL 注入攻擊
high
18410Calendarix 多個弱點 (SQLi、XSS)
high
18401Invision Power Board 多個弱點 (Priv Esc、SQLi)
medium
18376Athena Web 註冊 athenareg.php pass 參數命令執行
high
18374Listserv < 14.3-2005a 多個弱點
high
18370MaxWebPortal memKey 參數 SQL 注入攻擊
high
18363Hosting Controller addsubsite.asp 安全性繞過
medium
18362patchesx Guestbook 多個弱點 (繞過驗證、XSS)
high
18360PostNuke <= 0.760 RC4a 多個弱點
high
18358Netref cat_for_gen.php 任意 PHP 命令注入
high
18302Fusion News notes.php X-Forwarded-For HTTP 標頭任意程式碼注入
high
18301WordPress < 1.5.1 多個弱點
high
18300PostNuke AutoTheme 模組多個不明弱點
high
18298Serendipity < 0.8.1 多個弱點
medium
18297WordPress 偵測
info
18296Help Center Live 多個弱點 (SQLi、XSS、CSRF)
medium
18294NETFile 預設憑證
high
18293Woltlab Burning Board verify_email 函式 SQL 注入攻擊
high
18292WebAPP apage.cgi f 參數任意命令執行
high
18290MetaCart E-Shop productsByCategory.ASP 多個弱點
high
18289適用於 WoltLab Burning Board 的 JGS-Portal 多個弱點 (SQLi、XSS)
high
18288web-app.org WebAPP Encoded Request .dat 檔案洩漏
medium
18287WebAPP 偵測
info
18260Ultimate PHP Board < 1.9.7 viewforum.php 多個弱點
high
18259OpenBB < 1.0.9 多個弱點
high
18255CodeThatShoppingCart 多個遠端弱點 (SQLi、XSS、ID)
high
18223NETFile FTP/Web Server 目錄遊走任意檔案存取
medium
18250Woltlab Burning Board 偵測
info
18248MaxWebPortal <= 1.35 多個弱點
high
18247boastMachine users.inc.php 副檔名驗證任意檔案上傳
medium
18246Woppoware PostMaster <= 4.2.2 多個弱點
medium
18245Bugzilla < 2.18.1 多個資訊洩漏弱點
low
18222e107 search.php search_info 參數遊走任意檔案包含
high
18221WowBB view_user.php 多個參數 SQL 注入攻擊
high
18218MyServer 0.8 多個弱點
medium
18217Advanced Guestbook index.php entry 參數 SQL 注入攻擊
high
182124D WebSTAR Tomcat 外掛程式遠端緩衝區溢位
medium
18207PHP Advanced Transfer Manager <= 1.21 多個弱點
medium
18203Invision Power Board < 2.0.4 多個弱點 (SQLi、XSS)
high
18199Interspire ArticleLive 多個遠端弱點 (XSS、驗證繞過)
high
18193osTicket <= 1.2.7 多個弱點
medium
18190Open WebMail Shell 逸出任意命令執行
medium
18188bBlog <= 0.7.4 多個弱點 (SQLi、XSS)
high
18178Trend Micro TMCM 主控台管理偵測
medium
18177Websense Reporting Console 偵測
medium
18166phpCOIN <= 1.2.2多個 SQL 注入攻擊弱點
high
18165Claroline < 1.5.4 / 1.6.0 多個弱點 (RFI、SQLi、XSS、遊走)
high