Nessus 的 CGI abuses 系列

ID名稱嚴重性
15452Zanfi CMS Lite index.php inc 參數遠端檔案引入
high
15451GoSmart 留言板多個弱點 (SQLi、XSS)
high
15450BlackBoard Internet Newsboard System checkdb.inc.php libpath 參數遠端檔案引入
high
15443WordPress「wp-login.php」HTTP 回應分割
medium
15442CubeCart index.php cat_id 參數 SQL 注入攻擊
high
15437w-Agora 多個指令碼遊走任意檔案存取
medium
15436PHP php_variables.c 多個變動不成對括號記憶體洩漏
medium
15433PHP-Fusion 4.01 多個弱點
medium
15403Silent-Storm 入口網站多個輸入驗證弱點
high
15402w-Agora 4.1.6a 多個輸入驗證弱點
high
15401Icecast MP3 用戶端 HTTP GET 要求遠端溢位
high
15396Icecast Encoded 遊走任意檔案存取
medium
14847Vignette 應用程式入口網站診斷公用程式資訊洩漏
medium
14842Serendipity < 0.7.0beta3 多個弱點
high
14837PD9 MegaBBS 多個弱點
high
14830@lex Guestbook livre_include.php chem_absolu 參數遠端檔案引入
high
14828BroadBoard 多個指令碼 SQL 注入攻擊
high
14824Pinnacle ShowCenter 外觀 DoS
medium
14817aspWebAlbum Album.asp SQL 注入攻擊
medium
14816aspWebCalendar calendar.asp SQL 注入攻擊
medium
14806YaBB 1 Gold < 1.3.2 多個輸入驗證弱點
medium
14805Emulive Server4 驗證繞過
high
14793TUTOS < 1.1.20040412 多個輸入驗證弱點問題
high
14787phpMyBackupPro < 1.0.0 不明的輸入驗證問題
high
14786BBS E-Market Professional index.php filename 參數遊走任意檔案存取
medium
14785vBulletin authorize.php x_invoice_num 參數 SQL 注入攻擊
high
14784TUTOS < 1.2 多個輸入驗證弱點
high
14782YaBB 1 GOLD SP 1.3.2 多個弱點
low
14770PHP rfc1867.c $_FILES 陣列構建的 MIME 標頭任意檔案上傳
low
14733PerlDesk pdesk.cgi lang 參數遊走任意檔案存取
medium
14722WebLogic < 8.1 SP3 多種弱點
high
14719Turbo Seek tseekdir.cgi location 參數任意檔案存取
medium
14715OpenCA crypto-utils.lib libCheckSignature 函式簽章驗繞過弱點
high
14714OpenCA 多重簽名驗證繞過
high
14713Simple Form 主旨標籤任意郵件轉送
medium
14656MailEnable 專業版 HTTPMail GET 要求遠端溢位
medium
14655MailEnable HTTPMail 服務 Content-Length 標頭溢位
critical
14654MailEnable HTTPMail 服務授權標頭處理遠端 DoS 弱點
medium
14636IlohaMail 不明資料庫密碼洩漏弱點
medium
14635IlohaMail 多個外部程式任意命令執行
high
14633IlohaMail 偽造的 GET/POST 任意連絡人刪除
medium
14632IlohaMail 附件任意檔案建立/覆寫
medium
14631IlohaMail index.php session 參數任意檔案存取
medium
14630IlohaMail index.php init_lang 參數任意檔案存取
medium
14629IlohaMail 軟體偵測
info
14615TorrentTrader download.php id 參數 SQL 注入弱點
high
14382WebMatic 不明登的入函式存取弱點
high
14379Merak Webmail / IceWarp Web Mail < 5.2.8 多個弱點
high
14370HastyMail HTML 附件指令碼執行
medium
14365WebAPP 目錄遊走
medium