Nessus 的 CGI abuses 系列

ID名稱嚴重性
17328SimpGB guestbook.php quote 參數 SQL 注入攻擊
high
17327paFileDB 偵測
info
17320Active WebCam Webserver <= 5.5 多個弱點 (DoS、路徑洩漏)
medium
17316UBB.threads editpost.php Number 參數 SQL 注入攻擊
high
17315UBB.threads 偵測
info
17314PhotoPost PHP < 5.0.1 多個遠端弱點
high
17312Zorum <= 3.5 多個遠端弱點
high
17309NewsScript newsscript.pl 模式參數權限提升
medium
17308Hosting Controller HCDiskQuoteService.csv 直接要求資訊洩漏
medium
17306CopperExport XP_Publish.PHP SQL 注入攻擊弱點
medium
17301phpBB <= 2.0.13 多個弱點
medium
17298phpMyFAQ 論壇訊息使用者名稱欄位 SQL 注入攻擊
high
17297phpMyFAQ 偵測
info
17285Stadtaus PHP Form Mail formmail.inc.php 遠端檔案引入
medium
17282vBulletin 偵測
info
17273CProxy 3.3.x - 3.4.4 多個弱點
high
17272TYPO3「cmw_linklist Extension」「category_uid」參數 SQL 注入攻擊
high
17260CubeCart < 2.0.6 settings.inc.php 多個指令碼 XSS
medium
17259phpList <= 2.6.3 多個弱點
high
17257SquirrelMail S/MIME 外掛程式遠端命令執行
medium
17255CuteNews 偵測
info
17253paNews 偵測
info
17247PHPNews auth.php path 參數遠端檔案引入
medium
17246phpCOIN <= 1.2.1b 多個弱點
high
17244Trend Micro IMSS 主控台管理偵測
info
17240PostNuke <= 0.760 RC2 多個弱點
high
17239適用於 PHP-Nuke 的 FCKeditor 任意檔案上傳
high
17227CubeCart < 2.0.5 多個弱點
medium
17225phpBB <= 2.0.12 多個弱點
high
17224PunBB < 1.2.2 多個輸入驗證弱點
high
17223phpWebSite Announcement 上傳任意命令執行
high
17222phpWebSite 偵測
info
17221phpMyAdmin < 2.6.1 pl1 多個指令碼檔案包含弱點
medium
17219phpMyAdmin 偵測
info
17214OpenConnect WebConnect < 6.5.1 多個弱點
medium
17211vBulletin misc.php template 參數 PHP 程式碼注入攻擊
medium
17210TWiki ImageGalleryPlugin Shell 命令注入攻擊
high
17209PBLang BBS <= 4.65 多個弱點
medium
17205phpBB <= 2.0.11 多個弱點
medium
17203Invision Power Board 軟體偵測
info
17201paNews admin_setup.php 多個參數任意 PHP 程式碼注入攻擊
high
17200Trend Micro IWSS 主控台管理偵測
info
17194Mambo Open Source Tar.php 遠端檔案引入
medium
17193BizMail bizmail.cgi 任意郵件轉送
medium
17160TrackerCam 多個遠端弱點
high
17152pMachine mail_autocheck.php 任意程式碼執行
high
17151Blazix 結尾字元 JSP 來源洩漏
medium
17142WebCalendar login.php webcalendar_session Cookie SQL 注入攻擊
high
16478DCP-Portal 多個指令碼 SQL 注入攻擊
high
16477CitrusDB Static id_hash 系統管理員驗證繞過
high