Nessus 的 CGI abuses 系列

ID名稱嚴重性
20349eFiction < 2.0.2 多個遠端弱點 (SQLi、XSS、Disc)
high
20348Cerberus Helpdesk GUI Agent < 2.7.1 多個遠端弱點 (SQLi、XSS)
high
20347Cerberus Support Center 多個遠端弱點 (SQLi、XSS)
high
20346VisNetic / Merak Mail Server 多個遠端弱點
high
20343Webmin「miniserv.pl」「username」參數格式字串
high
20342MyBB calendar.php「month」參數 SQLi
critical
20339PhpGedView PGV_BASE_DIRECTORY 參數遠端檔案引入
high
20338Plogger plog-admin-functions.php config 參數遠端檔案引入
high
20337FTGate <= 4.4.002 多個遠端弱點 (OF、FS、XSS)
high
20321ELOG 遠端緩衝區溢位弱點
high
20317vTiger < 4.5a2 多個弱點
high
20303SimpleBBS topics.php name 參數任意命令執行
high
20300phpCOIN < 1.2.2 2005-12-13 Fix-File 多個弱點
high
20296Includer includer.cgi 任意命令執行
high
20295ListManager 錯誤訊息資訊洩漏
medium
20294ListManager < 8.9b 多個弱點
high
20293FlatNuke index.php id 參數遊走任意檔案存取
medium
20292Contenido contenido/classes/class.inuse.php 多個參數遠端檔案引入
high
20286SugarCRM <= 4.0 beta acceptDecline.php 遠端檔案引入
high
20255MediaWiki Language Option eval() 函式任意 PHP 程式碼執行
high
20254Zen Cart password_forgotten.php admin_email 參數 SQL 注入攻擊
medium
20253DUware 多個產品 type.asp iType 參數 SQL 注入攻擊
high
20252Trac 工單查詢模組 group 參數 SQL 注入攻擊
high
20251PHPX admin/index.php username 參數 SQL 注入攻擊
high
20250WebCalendar < 1.0.2 多個弱點
high
20248GuppY <= 4.5.9 多個遠端弱點 (遊走、程式碼執行)
high
20246PHP Doc System index.php show 參數本機檔案引入
medium
20241Google Search Appliance proxystylesheet 參數多個遠端弱點 (XSS、Code Exec、ID)
high
20227Winmail Server <= 4.2 Build 0824 多個弱點
medium
20223Help Center Live module.php file 參數本機檔案引入
high
20222Mambo Open Source / Joomla! GLOBALS 變數遠端檔案引入
high
20216phpwcms 1.2.5 多個弱點
medium
20215phpSysInfo < 2.4.1 多個弱點
medium
20214CodeGrrl 應用程式遠端檔案引入弱點
medium
20213XOOPS xoopsConfig[language] 參數本機檔案引入 (XOOPS_WFd205_xpl)
medium
20211Exponent CMS < 0.96.4 多個遠端弱點 (XSS、SQLi、程式碼執行、Disc)
critical
20210Moodle < 1.5.3 多個 SQL 注入攻擊弱點
high
20185TikiWiki < 1.8.6 / 1.9.1 多個弱點
medium
20180phpAdsNew XML-RPC 程式庫遠端程式碼注入
high
20176MailWatch authenticate() 函式 SQL 注入攻擊
medium
20171Horde 管理帳戶預設密碼
critical
20170phpWebThings 多個指令碼 SQL 注入攻擊
high
20169PHPFM 任意檔案上傳
high
20168toendaCMS < 0.6.2.1 多個弱點
medium
20137CuteNews 多個指令碼遊走權限提升
high
20133vCard define.inc.php match 參數遠端檔案引入
high
20132phpBB <= 2.0.17 多個弱點
high
20131Comersus BackOffice comers_backoffice_menu.asp 多個參數 SQL 注入攻擊
high
20130Comersus Cart /comersus/database/comersus.mdb 直接要求資料庫洩漏
medium
20129e107 偵測
info