20869 | Dragonfly CMS install.php newlang 參數本機檔案引入 | high |
20867 | PHP iCalendar 多個指令碼遠端檔案引入 | medium |
20861 | Loudblog backend_settings.php 多個參數遠端檔案引入 | high |
20841 | MyBB 偵測 | info |
20839 | Website Baker 系統管理員登入 SQL 注入攻擊 | high |
20838 | MyBB index.php「referrer」參數 SQLi | high |
20835 | Invision Power Board Dragoran Portal 模組 index.php site 參數 SQL 注入攻擊 | high |
20825 | RCBlog index.php post 參數遊走任意檔案存取 | medium |
20824 | Limbo CMS 多個弱點 | high |
20806 | Lyris ListManager 訂閱表單管理命令注入 | high |
20750 | ELOG < 2.6.1 多個遠端弱點 (Traversal、FS) | medium |
20736 | Geronimo Console 預設憑證 | high |
20402 | PHP Upload Center index.php filename 參數目錄遊走任意檔案存取 | medium |
20401 | Trend Micro ControlManager < 3.0 SP5 多個弱點 | high |
20385 | ADOdb server.php sql 參數 SQL 注入攻擊 | high |
20384 | ADOdb tmssql.php do 參數任意 PHP 函式執行 | high |
20383 | AppServ appserv/main.php appserv_root 參數遠端檔案引入 | medium |
20379 | phpBB < 2.0.19 多個 XSS 弱點 | medium |
20378 | PHP Support Tickets index.php 多個參數 SQL 注入攻擊 | high |
20376 | PHPSurveyor 多個 SQL 注入攻擊弱點 | high |
20375 | Web Wiz check_user.asp txtUserName 參數 SQL 注入攻擊 | high |
20374 | phpDocumentor <= 1.3.0 RC4 本機和遠端檔案引入 | high |
20373 | MyBB < 1.01 function_upload.php SQLi | high |
20372 | Xaraya index.php module 參數遊走任意檔案/目錄操控 | medium |
20349 | eFiction < 2.0.2 多個遠端弱點 (SQLi、XSS、Disc) | high |
20348 | Cerberus Helpdesk GUI Agent < 2.7.1 多個遠端弱點 (SQLi、XSS) | high |
20347 | Cerberus Support Center 多個遠端弱點 (SQLi、XSS) | high |
20346 | VisNetic / Merak Mail Server 多個遠端弱點 | high |
20343 | Webmin「miniserv.pl」「username」參數格式字串 | high |
20342 | MyBB calendar.php「month」參數 SQLi | critical |
20339 | PhpGedView PGV_BASE_DIRECTORY 參數遠端檔案引入 | high |
20338 | Plogger plog-admin-functions.php config 參數遠端檔案引入 | high |
20337 | FTGate <= 4.4.002 多個遠端弱點 (OF、FS、XSS) | high |
20321 | ELOG 遠端緩衝區溢位弱點 | high |
20317 | vTiger < 4.5a2 多個弱點 | high |
20303 | SimpleBBS topics.php name 參數任意命令執行 | high |
20300 | phpCOIN < 1.2.2 2005-12-13 Fix-File 多個弱點 | high |
20296 | Includer includer.cgi 任意命令執行 | high |
20295 | ListManager 錯誤訊息資訊洩漏 | medium |
20294 | ListManager < 8.9b 多個弱點 | high |
20293 | FlatNuke index.php id 參數遊走任意檔案存取 | medium |
20292 | Contenido contenido/classes/class.inuse.php 多個參數遠端檔案引入 | high |
20286 | SugarCRM <= 4.0 beta acceptDecline.php 遠端檔案引入 | high |
20255 | MediaWiki Language Option eval() 函式任意 PHP 程式碼執行 | high |
20254 | Zen Cart password_forgotten.php admin_email 參數 SQL 注入攻擊 | medium |
20253 | DUware 多個產品 type.asp iType 參數 SQL 注入攻擊 | high |
20252 | Trac 工單查詢模組 group 參數 SQL 注入攻擊 | high |
20251 | PHPX admin/index.php username 參數 SQL 注入攻擊 | high |
20250 | WebCalendar < 1.0.2 多個弱點 | high |
20248 | GuppY <= 4.5.9 多個遠端弱點 (遊走、程式碼執行) | high |