Nessus 的 CGI abuses 系列

ID名稱嚴重性
63692ManageEngine AssetExplorer 偵測
info
63691Drupal 6.x < 6.28 / 7.x < 7.19 多個弱點
medium
63688NetIQ Privileged User Manager regclnt.dll 目錄遊走
medium
63687適用於 WordPress 的 Google Doc Embedder 外掛程式 'File' 參數遊走任意檔案洩漏
medium
63638MoinMoin twikidraw.py 遊走檔案上傳任意檔案覆寫
high
63622PHP 5.4.x < 5.4.11 cURL X.509 憑證網域名稱比對 MiTM 弱點
medium
63621PHP 5.3.x < 5.3.21 cURL X.509 憑證網域名稱比對 MiTM 弱點
medium
63563Nagios Core history.cgi 多個參數緩衝區溢位
high
63562Nagios Core 偵測
info
63477Prado Framework sr 參數目錄遊走
medium
63399TWiki < 5.1.3 多個弱點
high
63334Snare Agent for Linux < 1.7.0 / 2.0.0 多個弱點
medium
63333Snare Agent 偵測
info
63326適用於 WordPress 的 Advanced Custom Fields 外掛程式「acf_abspath」參數遠端檔案包含
high
63324Drupal 6.x < 6.27 / 7.x < 7.18 多個弱點
medium
63304IceWarp Webmail raw.php 資訊洩漏
medium
63267MediaWiki < 1.18.6 / 1.19.3 / 1.20.1 多個弱點
medium
63245Ektron CMS XslCompiledTransform 類別要求剖析遠端程式碼執行
critical
63206ManageEngine Security Manager Plus「f」目錄遊走任意檔案存取
medium
63205ManageEngine Security Manager Plus 預設系統管理員認證
high
63204ManageEngine Security Manager Plus 偵測
info
63201Joomla! 的 RWCards 元件「mosConfig_absolute_path」參數遠端檔案包含
critical
63186NetIQ Privileged User Manager 密碼變更驗證繞過 (版本檢查)
medium
63185NetIQ Privileged User Manager ldapagnt_eval() 函式遠端程式碼執行 (版本檢查)
critical
63158ManageEngine Applications Manager 預設系統管理員認證
high
63157ManageEngine Applications Manager 偵測
info
63111Narcissus backend.php release 參數遠端命令執行
high
63097IBM WebSphere Portal Dojo 模組任意檔案下載
medium
63079Piwik core/Loader.php 特洛伊木馬散佈
high
63078Piwik 偵測
info
63066Symantec Messaging Gateway 9.5.x 多個弱點 (SYM12-018)
medium
63065要求追蹤器 3.x < 3.8.15 / 4.x < 4.0.8 多個弱點
medium
62992NetIQ Privileged User Manager ldapagnt_eval() 函式遠端程式碼執行 (入侵檢查)
critical
62991NetIQ Privileged User Manager 密碼變更驗證繞過 (入侵檢查)
medium
62990NetIQ Privileged User Manager 預設系統管理員密碼
critical
62989NetIQ Privileged User Manager 偵測
info
62973Bugzilla < 3.6.12 / 4.0.9 / 4.2.4 / 4.4rc1 多個弱點
medium
62968Novell Sentinel Log Manager 驗證繞過
medium
62967Novell Sentinel Log Manager Web 偵測
info
62966WebYaST Web 用戶端偵測
info
62941CoSoSys Endpoint Protector 偵測
info
62939Joomla! 的 Freestyle Testimonials 元件不明 SQLi
high
62938Joomla! 的 Freestyle Support Portal 元件「prodid」參數 SQLi
high
62926Liferay Portal 6.1.0 / 6.1.10 任意檔案偵測
medium
62893SolarWinds Orion NPM < 9.5 Login.asp SQLi
high
62892Traq admincp/common.php authenticate() 函式驗證繞過遠端程式碼執行
high
62891Traq 偵測
info
62788MapServer for Windows (MS4W) 隨附了 Apache / PHP 組態本機檔案包含
critical
62787MapServer for Windows (MS4W) 偵測
info
62783ManageEngine OpStor 預設系統管理員認證
high