Nessus 的 CGI abuses 系列

ID名稱嚴重性
21016Listserv < 14.5 多個緩衝區溢位弱點
high
20994Limbo CMS index.php Itemid 參數任意命令執行
high
20992vBulletin 電子郵件欄位 XSS
medium
20991imageVue < 16.2 admin/upload.php 不受限制的檔案上傳
high
20988Windows 上的 HP System Management Homepage (SMH) Namazu lang 參數遊走任意檔案存取
medium
20986phpRPC 程式庫 rpc_decoder.php decode() 函式任意程式碼執行
high
20984Coppermine Photo Gallery showdoc.php f 參數本機檔案引入
medium
20978SPIP < 1.8.2-g 多個弱點
high
20974NOCC <= 1.0 多個弱點
high
20972Plume CMS < 1.0.3 遠端檔案引入
high
20971Noah's Classifieds <= 1.3 多個弱點
high
20970SquirrelMail < 1.4.6 多個弱點
medium
20969PostNuke < 0.762 多個弱點
medium
20968ViRobot Linux Server filescan 驗證繞過
critical
20961CherryPy staticFilter 遊走任意檔案存取
medium
20959Geeklog < 1.3.11sr4 / 1.4.0sr1 多個遠端弱點 (LFI、SQLi)
high
20952Fedora Directory Server 特製的 IFRAME adm.conf 管理伺服器密碼洩漏
medium
20932NeoMail Session ID 弱點 neomail-prefs.pl 任意郵件資料夾操控
medium
20930MyBB < 1.04 misc.php SQLi
high
20929Flightspray install-0.9.7.php adodbpath 參數遠端檔案引入
medium
20926dotProject docs/ Directory 多個指令碼資訊洩漏
medium
20925dotProject 多個指令碼遠端檔案引入
high
20893HP Systems Insight Manager Namazu lang 參數遊走任意檔案存取
medium
20892LinPHA <= 1.0 多個弱點
medium
20891PmWiki < 2.1 beta 21 多個弱點
medium
20880RunCMS 多個指令碼 bbPath 參數遠端檔案引入
medium
20869Dragonfly CMS install.php newlang 參數本機檔案引入
high
20867PHP iCalendar 多個指令碼遠端檔案引入
medium
20861Loudblog backend_settings.php 多個參數遠端檔案引入
high
20841MyBB 偵測
info
20839Website Baker 系統管理員登入 SQL 注入攻擊
high
20838MyBB index.php「referrer」參數 SQLi
high
20835Invision Power Board Dragoran Portal 模組 index.php site 參數 SQL 注入攻擊
high
20825RCBlog index.php post 參數遊走任意檔案存取
medium
20824Limbo CMS 多個弱點
high
20806Lyris ListManager 訂閱表單管理命令注入
high
20750ELOG < 2.6.1 多個遠端弱點 (Traversal、FS)
medium
20736Geronimo Console 預設憑證
high
20402PHP Upload Center index.php filename 參數目錄遊走任意檔案存取
medium
20401Trend Micro ControlManager < 3.0 SP5 多個弱點
high
20385ADOdb server.php sql 參數 SQL 注入攻擊
high
20384ADOdb tmssql.php do 參數任意 PHP 函式執行
high
20383AppServ appserv/main.php appserv_root 參數遠端檔案引入
medium
20379phpBB < 2.0.19 多個 XSS 弱點
medium
20378PHP Support Tickets index.php 多個參數 SQL 注入攻擊
high
20376PHPSurveyor 多個 SQL 注入攻擊弱點
high
20375Web Wiz check_user.asp txtUserName 參數 SQL 注入攻擊
high
20374phpDocumentor <= 1.3.0 RC4 本機和遠端檔案引入
high
20373MyBB < 1.01 function_upload.php SQLi
high
20372Xaraya index.php module 參數遊走任意檔案/目錄操控
medium