Nessus 的 CGI abuses 系列

ID名稱嚴重性
14837PD9 MegaBBS 多個弱點
high
14830@lex Guestbook livre_include.php chem_absolu 參數遠端檔案引入
high
14828BroadBoard 多個指令碼 SQL 注入攻擊
high
14824Pinnacle ShowCenter 外觀 DoS
medium
14817aspWebAlbum Album.asp SQL 注入攻擊
medium
14816aspWebCalendar calendar.asp SQL 注入攻擊
medium
14806YaBB 1 Gold < 1.3.2 多個輸入驗證弱點
medium
14805Emulive Server4 驗證繞過
high
14793TUTOS < 1.1.20040412 多個輸入驗證弱點問題
high
14787phpMyBackupPro < 1.0.0 不明的輸入驗證問題
high
14786BBS E-Market Professional index.php filename 參數遊走任意檔案存取
medium
14785vBulletin authorize.php x_invoice_num 參數 SQL 注入攻擊
high
14784TUTOS < 1.2 多個輸入驗證弱點
high
14782YaBB 1 GOLD SP 1.3.2 多個弱點
low
14770PHP rfc1867.c $_FILES 陣列構建的 MIME 標頭任意檔案上傳
low
14733PerlDesk pdesk.cgi lang 參數遊走任意檔案存取
medium
14722WebLogic < 8.1 SP3 多種弱點
high
14719Turbo Seek tseekdir.cgi location 參數任意檔案存取
medium
14715OpenCA crypto-utils.lib libCheckSignature 函式簽章驗繞過弱點
high
14714OpenCA 多重簽名驗證繞過
high
14713Simple Form 主旨標籤任意郵件轉送
medium
14656MailEnable 專業版 HTTPMail GET 要求遠端溢位
medium
14655MailEnable HTTPMail 服務 Content-Length 標頭溢位
critical
14654MailEnable HTTPMail 服務授權標頭處理遠端 DoS 弱點
medium
14636IlohaMail 不明資料庫密碼洩漏弱點
medium
14635IlohaMail 多個外部程式任意命令執行
high
14633IlohaMail 偽造的 GET/POST 任意連絡人刪除
medium
14632IlohaMail 附件任意檔案建立/覆寫
medium
14631IlohaMail index.php session 參數任意檔案存取
medium
14630IlohaMail index.php init_lang 參數任意檔案存取
medium
14629IlohaMail 軟體偵測
info
14615TorrentTrader download.php id 參數 SQL 注入弱點
high
14382WebMatic 不明登的入函式存取弱點
high
14379Merak Webmail / IceWarp Web Mail < 5.2.8 多個弱點
high
14370HastyMail HTML 附件指令碼執行
medium
14365WebAPP 目錄遊走
medium
14364TikiWiki < 1.8.2 多個輸入驗證弱點
high
14363INL ulog-php port.php proto 參數 SQL 注入
high
14359TikiWiki 未經授權的頁面存取
medium
14356PHP-Fusion 資料庫備份洩漏
medium
14347AWStats rawlog.pm logfile 參數任意命令執行
high
14338Gallery save_photos.php 任意命令執行
high
14327MyDMS < 1.4.3 多個弱點
high
14325ZixForum ZixForum.mdb 直接要求資料庫洩漏
medium
14324Mantis < 0.18.3 / 0.19.0a2 多個弱點
medium
14312Trend Micro Scanmail for Domino nsf 檔案資訊洩漏
medium
14300Sympa wwsympa.fcgi 未經授權建立清單
medium
14299Sympa wwsympa 無效的 LDAP 密碼遠端 DoS
medium
14298Sympa wwsympa do_search_list 溢位 DoS
medium
14296phpGroupWare 多個模組 SQL 注入弱點
high