Nessus 的 CGI abuses 系列

ID名稱嚴重性
24908XOOPS WF-Section 模組 print.php articleid 參數 SQL 插入
high
24907PHP < 5.2.1 多種弱點
high
24906PHP < 4.4.5 多種弱點
high
24902XOOPS 文章模組 print.php id 參數 SQL 插入
high
24900TYPOlight < 2.2.5 不明弱點
high
24899適用於 Joomla! 'category_id' 參數 SQLi 的 RWCards 元件
medium
24874Moodle 'moodledata/sessions' 工作階段檔案遠端資訊洩漏
medium
24864Webapp.org WebAPP < 0.9.9.6 多個弱點
high
24813Apache mod_jk Long URL Worker Map 堆疊遠端溢位
high
24784LedgerSMB/SQL-Ledger admin.pl Admin 驗證繞過
high
24783LedgerSMB/SQL-Ledger 檔案參數多個弱點
high
24780WebCalendar includes/functions.php noSet 變數覆寫
high
24756Symantec Mail Security for SMTP Admin Center 預設憑證
high
24759WordPress < 2.1.1 多個指令碼後門程式
high
24746getID3 < 1.7.8-b1 多個遠端弱點
high
24743OrangeHRM login.php txtUserName 參數 SQL 插入
high
24726SQLiteManager SQLiteManager_currentTheme Cookie 遍歷本機檔案引入
medium
24713Pagesetter for PostNuke index.php id 參數遍歷任意檔案存取
medium
24711DokuWiki 偵測
info
24698ZPanel 2.0 多個指令碼遠端檔案引入
high
24690Linux 版 Trend Micro ServerProtect 的 splx_2376_info Cookie 驗證略過
high
24672phpMyFAQ < 1.6.10 多個指令碼任意檔案上傳
medium
24669Plain Old Webserver URI 遍歷任意檔案存取
medium
24356LifeType rss.php 設定檔參數遍歷任意檔案存取
medium
24322DevTrack Web 服務使用者名稱欄位 SQL 插入
high
24284進階輪詢 admin/index.php 工作階段識別碼重播驗證繞過
high
24283IIS 上的 ColdFusion/JRun 雙重編碼 NULL 位元組要求檔案內容洩漏
medium
24267ExoPHPDesk faq.php id 參數 SQL 插入
medium
24266Drupal 註解模組 comment_form_add_preview() 函式任意程式碼執行
medium
24265Drupal 註解函式任意程式碼執行
medium
24264Drupal 多個模組 $_SESSION 操控 CAPTCHA 繞過
medium
24263CVSTrac 文字輸出格式化程式 SQL 插入 DoS
medium
24262LedgerSMB/SQL-Ledger login.pl 指令碼參數任意 Perl 程式碼執行
high
24261PHProxy 偵測
info
24237WordPress Pingback 檔案資訊洩漏
medium
24235Website Baker REMEMBER_KEY Cookie SQL 插入
medium
24228Oreon lang/index.php 檔案參數遠端檔案引入
high
24223WoltLab Burning Board search.php 多個參數 SQL 插入
high
24014WordPress Trackback 'wp-trackback.php' 'tb_id' 參數 SQL 插入
high
24011WordPress Trackback 字元集解碼 SQL 插入
medium
24003Cuyahooga FCKEditor 組態錯誤不受限檔案上傳
medium
24001phpMyFAQ < 1.6.8 多個 SQL 插入弱點
high
23968phpBB < 2.0.22 多個弱點
critical
23966Ultimate PHP Board Chat/login.php 使用者名稱參數任意命令執行
high
23965Jinzora 多個指令碼 include_path 參數遠端檔案引入
medium
23964Cacti copy_cacti_user.php template_user 變數 SQL 插入
high
23963Cacti cmd.php 多個參數 SQL 插入任意命令執行
high
23934適用於 ASP.NET 伺服器特製要求指令碼原始程式碼洩漏的 Mono XSP
medium
23933TYPO3 'spell-check-logic.php' 'userUid' 參數任意命令執行
high
23927PHP-Update blog.php 變數覆寫任意程式碼執行
high