Nessus 的 CGI abuses 系列

ID名稱嚴重性
16120Greymatter 1.3 多個弱點
medium
16095FlatNuke index.php url_avatar 欄位任意 PHP 程式碼執行
high
16086IBProArcade index.php Arcade 模組 gameid 參數 SQL 注入攻擊
high
16071PHP-Calendar 多個指令碼 phpc_root_path 參數遠端檔案引入
high
16070WHM AutoPilot < 2.5.20 多個遠端弱點
high
16064SHOUTcast 伺服器檔案名稱處理格式字串
high
16063Owl < 0.74.0 多個弱點
high
16062ViewCVS < 1.0.0 多個弱點
medium
16060Help Center Live 多個遠端弱點 (Cmd Exec、XSS)
high
16059ZeroBoard < 4.1pl5 多個遠端弱點
medium
160462BGal disp_album.php id_album 參數 SQL 注入攻擊
high
16045Namazu < 2.0.14 多種弱點
high
16044e_Board index2.cgi message 參數遊走任意檔案存取
medium
16023WordPress < 1.5.1 多個 XSS 與 SQL 注入攻擊弱點
critical
15988WordPress < 1.2.2 多個弱點
high
15987Singapore Gallery < 0.9.11 多個弱點
medium
15986Ikonboard ikonboard.cgi 多個參數 SQL 注入攻擊
high
15983phpGroupWare <= 0.9.16.003 多個弱點
high
15982phpGroupWare 偵測
info
15975SIR GNUBoard 遠端檔案引入
high
15974Ocean12 ASP Calendar 管理存取權
high
15973PHP < 4.3.10 / 5.0.3 多種弱點
high
15972iWebNegar 多個指令碼 SQL 注入攻擊
high
15968ASP-Rider verify.asp username 參數 SQL 注入攻擊
high
15950SugarSales 多個模組遊走任意檔案存取
medium
15949PhpDig < 1.8.5 不明弱點
medium
15948phpMyAdmin < 2.6.1-rc1 多個遠端弱點
medium
15938PunBB 搜尋下拉式私人論壇洩漏
medium
15936PunBB 偵測
info
15935IlohaMail < 0.8.14RC1 不明弱點
critical
15931F-Secure Policy Manager 路徑洩漏
medium
15928PHP Live! directory/conf 檔案包含不明問題
high
15924Blog Torrent < 0.81 btdownload.php 多個弱點
medium
15910Microsoft W3who ISAPI w3who.dll 多個遠端弱點
critical
15905PHProjekt setup.php 驗證繞過任意程式碼執行
high
15904Blog Torrent btdownload.php file 檔案變數遊走任意檔案擷取
high
15861PHPNews sendtofriend.php「mid」參數 SQLi
high
15858PostNuke pnTresMailer codebrowserpntm.php 遊走任意檔案存取
medium
15849Brio Unix odscgi HTMLFile 參數遊走任意檔案存取
medium
15829KorWeblog < 1.6.2 多個弱點
medium
15788Nucleus CMS < 3.15 多個弱點
high
15787WebGUI 使用者設定檔不明弱點
high
15784PHP-Kit <= 1.6.1 RC2 多個弱點
high
15780phpBB viewtopic.php highlight 參數 SQL 注入攻擊 (ESMARKCONANT)
critical
15779phpBB 偵測
info
15778Invision Power Board sources/post.php qpid 參數 SQL 注入
high
15775Invision Power Board ibProArcade 模組 index.php cat 參數 SQL 注入
high
15772phpScheduleIt < 1.0.1 Reservation.class.php 任意預訂修改
medium
15763miniBB index.php user 參數 SQL 注入攻擊
high
15762phpBB Cash_Mod admin_cash.php 任意命令執行
high