Nessus 的 CGI abuses 系列

ID名稱嚴重性
21143Joomla! < 1.0.8 資訊洩漏
medium
21142Joomla! 偵測
info
21119CuteNews inc/function.php archive 參數任意檔案存取
medium
21100Adobe Document Server 檔案 URI 任意資源操控
low
21099Adobe Document Server 預設憑證
high
21092Dwarf HTTP Server < 1.3.3 多個遠端弱點 (XSS、Disc)
high
21091PHP iCalendar publish.ical.php 任意檔案上傳
high
21083PHP iCalendar Cookie 資料遊走本機檔案引入
medium
21082Simple PHP Blog install05.php blog_language 參數本機檔案引入
high
21081Horde go.php url 參數任意檔案存取
medium
21080Admbook content-data.php X-Forwarded-For 標頭任意 PHP 程式碼注入
high
21053MyBB「comma」Cookie SQLi
high
21052MyBB search.php「forums」參數 SQLi
medium
21049Pixelpost < 1.5 RC1 showimage 參數 SQL 注入攻擊
high
21040Gallery stepOrder 參數本機檔案引入
medium
21038SquirrelMail strings.php base_uri 參數資訊洩漏
medium
21036Geeklog lib-sessions.php 工作階段 Cookie 處理驗證繞過
high
21035Woltlab Burning Board 多個 SQL 注入攻擊弱點
high
21025Owl Intranet Engine lib/OWL_API.php xrms_file_root 參數遠端檔案引入
high
21024Loudblog < 0.42 template 參數遊走
medium
210204Images <= 1.7.1 index.php template 參數遊走本機檔案引入
high
21019Gallery 安裝記錄本機資訊洩漏
medium
21018Gallery Zipcart 模組任意檔案洩漏
medium
21017Gallery < 2.0.3 IP 偽造
medium
21016Listserv < 14.5 多個緩衝區溢位弱點
high
20994Limbo CMS index.php Itemid 參數任意命令執行
high
20992vBulletin 電子郵件欄位 XSS
medium
20991imageVue < 16.2 admin/upload.php 不受限制的檔案上傳
high
20988Windows 上的 HP System Management Homepage (SMH) Namazu lang 參數遊走任意檔案存取
medium
20986phpRPC 程式庫 rpc_decoder.php decode() 函式任意程式碼執行
high
20984Coppermine Photo Gallery showdoc.php f 參數本機檔案引入
medium
20978SPIP < 1.8.2-g 多個弱點
high
20974NOCC <= 1.0 多個弱點
high
20972Plume CMS < 1.0.3 遠端檔案引入
high
20971Noah's Classifieds <= 1.3 多個弱點
high
20970SquirrelMail < 1.4.6 多個弱點
medium
20969PostNuke < 0.762 多個弱點
medium
20968ViRobot Linux Server filescan 驗證繞過
critical
20961CherryPy staticFilter 遊走任意檔案存取
medium
20959Geeklog < 1.3.11sr4 / 1.4.0sr1 多個遠端弱點 (LFI、SQLi)
high
20952Fedora Directory Server 特製的 IFRAME adm.conf 管理伺服器密碼洩漏
medium
20932NeoMail Session ID 弱點 neomail-prefs.pl 任意郵件資料夾操控
medium
20930MyBB < 1.04 misc.php SQLi
high
20929Flightspray install-0.9.7.php adodbpath 參數遠端檔案引入
medium
20926dotProject docs/ Directory 多個指令碼資訊洩漏
medium
20925dotProject 多個指令碼遠端檔案引入
high
20893HP Systems Insight Manager Namazu lang 參數遊走任意檔案存取
medium
20892LinPHA <= 1.0 多個弱點
medium
20891PmWiki < 2.1 beta 21 多個弱點
medium
20880RunCMS 多個指令碼 bbPath 參數遠端檔案引入
medium