Nessus 的 CGI abuses 系列

ID名稱嚴重性
14295phpGroupWare Calendar 模組假日檔案儲存延伸功能任意檔案執行
high
14294phpGroupWare 不明的遠端檔案引入弱點
high
14293phpGroupWare 管理/設定密碼純文字 Cookie 儲存
medium
14292phpGroupWare index.php 通訊錄 XSS
medium
14291CVSTrac Timeline.c Timeline_page 函式溢位
high
14290CVSTrac 票證標題任意命令執行
high
14289CVSTrac 格式錯誤的 URI 無限迴圈 DoS
medium
14288CVSTrac chdir() chroot Jail 逸出
medium
14287CVSTrac 無效票證 DoS
medium
14286CVSTrac history.c history_update 函式溢位
high
14285CVSTrac 資料庫純文字密碼儲存
medium
14284CVSTrac cgi.c 多個溢位弱點
high
14283CVSTrac CVSROOT/passwd 任意帳戶刪除
medium
14224Simple Form 多個參數任意郵件轉送
medium
14269YaPiG < 0.92.2 多個指令碼任意命令執行
high
14258phpMyFAQ index.php action 參數本機檔案引入
medium
14255Microsoft Outlook Web Access (OWA) 版本偵測
info
14308BasiliX 應用程式偵測
info
14306Basilix Webmail tmp 目錄權限弱點附件洩漏
low
14305Basilix Webmail 附件特製的 POST 任意檔案存取
medium
14304BasiliX login.php3 使用者名稱變數任意命令執行
medium
14237GoScript go.cgi 任意命令執行
high
14233ASPrunner 2.4 多個弱點
high
14232PSCS VPOP3 messagelist.html msglistlen 參數 DoS
medium
14226phpBB Fetch All < 2.0.12 多個指令碼 SQL 注入弱點
high
14220CVSTrac filediff 遠端任意程式碼執行
high
14219Basilix Webmail id 變數 SQL 注入攻擊
medium
14227Snitz Forums 2000 <= 3.4.03 register.asp Email 參數 SQL 注入攻擊
high
14222RiSearch show.pl 任意檔案存取
medium
14194Nucleus CMS action.php itemid 參數 SQL 注入攻擊
high
14193Polar HelpDesk 驗證繞過
high
14191Tivoli Directory Server ldacgi.exe 範本參數遊走任意檔案存取
medium
14190PostNuke 安裝指令碼系統管理員密碼洩漏
high
14188phpMyFAQ 影像上傳驗證繞過
high
14187AntiBoard antiboard.php 多個參數 SQL 插入弱點
medium
14183Comersus Cart 多個輸入驗證弱點 (SQLi、XSS)
high
14182MyServer 0.6.2 math_sum.mscgi 多個弱點
high
14180RiSearch show.pl Open Proxy 轉送
high
13859osTicket open.php 支援位址特製的郵件迴圈遠端 DoS 弱點
high
13858osTicket 偵測
info
13849Horde Chora 軟體偵測
info
13847OpenDocMan 存取控制繞過
medium
13845EasyWeb FileManager 路徑文字遊走任意檔案/目錄存取
medium
13842Mensajitor Tag Board 系統管理員繞過
medium
13655phpBB < 2.0.9 多個弱點
high
13650PHP < 4.3.8 多種弱點
medium
13648osTicket 任意附件洩漏
medium
13647osTicket setup.php 可存取性
medium
13646osTicket 表單欄位修改檔案上傳大小限制繞過
medium
13645osTicket 附件處理檔案上傳任意程式碼執行
high