Nessus 的 CGI abuses 系列

ID名稱嚴重性
21337IdealBB < 1.5.4b 多個弱點 (XSS、SQLi 、上傳、遊走)
high
21335Claroline ldap.inc.php clarolineRepositorySys 參數遠端檔案引入
medium
21329Aardvark Topsites CONFIG[path] 參數遠端檔案引入
medium
21328AWStats migrate 參數任意命令執行
medium
21323phpBB 多個模組 phpbb_root_path 參數遠端檔案引入
medium
21313sBLOG search.php keyword 參數 SQL 注入攻擊
critical
21312X7 Chat help/index.php help_file 參數本機檔案引入
medium
21311WEBalbum skin2 Cookie 參數遊走本機檔案引入
medium
21310phpListPro 多個指令碼 returnpath 參數遠端檔案引入
high
21309Monster Top List source/functions.php root_path 參數遠端檔案引入
high
21308Limbo CMS sql.php classes_dir 參數遠端檔案引入
medium
21307Invision Power Board 2.x.x < 04-25-06 多個弱點
medium
21306Help Center Live osTicket 模組多個不明的 SQL 注入攻擊弱點
high
21305phpMyAgenda rootagenda 參數檔案包含弱點
high
21304Asterisk Recording Interface (ARI) misc/audio.php recording 參數遊走任意檔案存取
medium
21303Asterisk Recording Interface (ARI) includes/main.conf 遠端憑證洩漏
high
21302phpBB Advanced GuestBook addentry.php phpbb_root_path 參數遠端檔案引入
high
21271Symantec 防毒掃描引擎 Web 介面多個遠端弱點
critical
21246myEvent 多個遠端弱點
high
21244ActualAnalyzer direct.php rf 參數遠端檔案引入
high
21240Coppermine Photo Gallery index.php file 參數本機檔案引入
high
21239MyBB global.php「KILL_GLOBAL」覆寫 SQL 注入攻擊
medium
21238phpWebFTP index.php language 參數本機檔案引入
medium
21237Sysinfo name 參數任意程式碼執行
high
21236phpAlbum language.php data_dir 參數遠端檔案引入
high
21235MODx < 0.9.1a 多個弱點
medium
21230SAXoPRESS pbcs.dll url 參數遊走任意檔案存取
medium
21229Sphider configset.php settings_dir 參數遠端檔案引入
medium
21228phpWebSite index.php hub_dir 參數本機檔案引入
high
21227PAJAX < 0.5.2 多個弱點
high
21224Simplog <= 0.9.2 多個弱點
high
21223Winmail Server Webmail 不明弱點
critical
21222phpList index.php database_module 參數本機檔案引入
medium
21220Adobe Document Server for Reader Extensions < 6.1 多個弱點
high
21219Plone 未受保護的 MembershipTool 方法任意頭像操控
medium
21215Clever Copy connect.inc Direct 要求資訊洩漏
medium
21214Dokeos < 1.6.4 / 2.0.3 多個指令碼遠端檔案引入
medium
21189PHProjekt authform.inc.php path_pre 參數遠端檔案引入
medium
21187CubeCart FCKeditor connector.php 任意檔案上傳
high
21185AngelineCMS loadkernel.php installPath 參數遠端檔案引入
high
21168gCards < 1.46 多個弱點
high
21167Claroline 多個遠端弱點 (RFI、遊走、XSS)
high
21164Horde Help Viewer 任意程式碼執行
high
21159PHP Live Helper 多個遠端檔案引入弱點
high
21154NetworkActiv Web Server 特製的檔案名稱要求指令碼來源洩漏
medium
21153phpBannerExchange 範本類別本機檔案引入
medium
21152Orion Application Server 特製的副檔名 JSP 指令碼來源洩漏
medium
21146Free Articles Directory index.php page 參數遠端檔案引入
high
21145PostNuke PNphpBB2 includes/functions_admin.php phpbb_root_path 參數遠端檔案引入
medium
21144Mambo Open Source 多個弱點
medium