Nessus 的 CGI abuses 系列

ID名稱嚴重性
14364TikiWiki < 1.8.2 多個輸入驗證弱點
high
14363INL ulog-php port.php proto 參數 SQL 注入
high
14359TikiWiki 未經授權的頁面存取
medium
14356PHP-Fusion 資料庫備份洩漏
medium
14347AWStats rawlog.pm logfile 參數任意命令執行
high
14338Gallery save_photos.php 任意命令執行
high
14327MyDMS < 1.4.3 多個弱點
high
14325ZixForum ZixForum.mdb 直接要求資料庫洩漏
medium
14324Mantis < 0.18.3 / 0.19.0a2 多個弱點
medium
14312Trend Micro Scanmail for Domino nsf 檔案資訊洩漏
medium
14300Sympa wwsympa.fcgi 未經授權建立清單
medium
14299Sympa wwsympa 無效的 LDAP 密碼遠端 DoS
medium
14298Sympa wwsympa do_search_list 溢位 DoS
medium
14296phpGroupWare 多個模組 SQL 注入弱點
high
14295phpGroupWare Calendar 模組假日檔案儲存延伸功能任意檔案執行
high
14294phpGroupWare 不明的遠端檔案引入弱點
high
14293phpGroupWare 管理/設定密碼純文字 Cookie 儲存
medium
14292phpGroupWare index.php 通訊錄 XSS
medium
14291CVSTrac Timeline.c Timeline_page 函式溢位
high
14290CVSTrac 票證標題任意命令執行
high
14289CVSTrac 格式錯誤的 URI 無限迴圈 DoS
medium
14288CVSTrac chdir() chroot Jail 逸出
medium
14287CVSTrac 無效票證 DoS
medium
14286CVSTrac history.c history_update 函式溢位
high
14285CVSTrac 資料庫純文字密碼儲存
medium
14284CVSTrac cgi.c 多個溢位弱點
high
14283CVSTrac CVSROOT/passwd 任意帳戶刪除
medium
14224Simple Form 多個參數任意郵件轉送
medium
14269YaPiG < 0.92.2 多個指令碼任意命令執行
high
14258phpMyFAQ index.php action 參數本機檔案引入
medium
14255Microsoft Outlook Web Access (OWA) 版本偵測
info
14308BasiliX 應用程式偵測
info
14306Basilix Webmail tmp 目錄權限弱點附件洩漏
low
14305Basilix Webmail 附件特製的 POST 任意檔案存取
medium
14304BasiliX login.php3 使用者名稱變數任意命令執行
medium
14237GoScript go.cgi 任意命令執行
high
14233ASPrunner 2.4 多個弱點
high
14232PSCS VPOP3 messagelist.html msglistlen 參數 DoS
medium
14226phpBB Fetch All < 2.0.12 多個指令碼 SQL 注入弱點
high
14220CVSTrac filediff 遠端任意程式碼執行
high
14219Basilix Webmail id 變數 SQL 注入攻擊
medium
14227Snitz Forums 2000 <= 3.4.03 register.asp Email 參數 SQL 注入攻擊
high
14222RiSearch show.pl 任意檔案存取
medium
14194Nucleus CMS action.php itemid 參數 SQL 注入攻擊
high
14193Polar HelpDesk 驗證繞過
high
14191Tivoli Directory Server ldacgi.exe 範本參數遊走任意檔案存取
medium
14190PostNuke 安裝指令碼系統管理員密碼洩漏
high
14188phpMyFAQ 影像上傳驗證繞過
high
14187AntiBoard antiboard.php 多個參數 SQL 插入弱點
medium
14183Comersus Cart 多個輸入驗證弱點 (SQLi、XSS)
high