Nessus 的 CGI abuses 系列

ID名稱嚴重性
57346phpMyAdmin 3.3.x / 3.4.x < 3.3.10.2 / 3.4.3.1 多個弱點 (PMASA-2011-5 - PMASA-2011-8)
high
57322JSPWiki Edit.jsp editor 參數遊走本機檔案包含
critical
56820Metasploit HTTP 伺服器偵測
info
56958VMware vCenter Update Manager 目錄遊走 (VMSA-2011-0014)
high
56957VMware vCenter Update Manager 偵測
info
17717PHP 符號連結功能爭用情形 open_basedir 繞過
high
17716PHP mb_send_mail() 函式參數安全性繞過
low
17715PHP ip2long 函式字串驗證弱點
medium
17714PHP Foreign Function Interface 任意 DLL 載入 safe_mode 限制繞過
medium
17713PHP 5.1.x < 5.1.5 多個弱點
critical
17712PHP 5.1.x < 5.1.2 多個弱點
high
17711PHP 5.x < 5.1.0 多個弱點
medium
17710PHP < 4.4.4 多種弱點
high
17694Windows 上的 Apache mod_alias URL 驗證標準化 CGI 來源資訊洩漏
medium
56818CGI 一般跨網站要求偽造偵測 (潛在)
medium
56754Dell KACE K2000 Web Backdoor 帳戶
high
56735TimThumb 快取目錄「src」參數任意 PHP 檔案上傳
high
56703phpLDAPadmin orderby 參數任意 PHP 程式碼執行
high
56649SonicWALL ViewPoint Server 預設認證
high
56648SonicWALL ViewPoint Server 偵測
info
56620WordPress < 3.1.4 / 3.2-RC3 多個 Blind SQL 插入弱點
medium
56564MODx < 2.0.3-pl class_key 參數本機檔案包含
medium
56512MyBB 1.6.4 後門程式 PHP 遠端程式碼執行
high
56511ManageEngine ADSelfService Plus resetUnLock 驗證繞過
high
56510ManageEngine ADSelfService Plus 預設系統管理員認證
high
56509ManageEngine ADSelfService Plus 偵測
info
56485Cisco Unified Operations Manager < 8.6 多個弱點
critical
56484Cisco Unified Operations Manager 偵測
info
56245CGI 一般 XPath 插入 (第二次通過)
medium
56243CGI 一般測試負載評估 (快速測試,文字插入)
info
56242CGI 一般測試負載評估 (完整測試)
info
56171OpenAdmin Tool 偵測
info
56165HP Client Automation Satellite Web 主控台偵測
info
56091Zabbix < 1.8.6 多個弱點
medium
56024HP SiteScope 預設認證
high
56244CGI 一般測試負載評估 (快速測試、HTML 插入)
info
55979Sitecore CMS < 6.4.1 修訂版 110720「url」參數 URI 重新導向
medium
55978Sitecore CMS/Experience Platform (XP) Web 偵測
info
55969PHP 5.3.7 crypt() MD5 錯誤的傳回值
high
55925PHP 5.3 < 5.3.7 多個弱點
critical
55931Oracle GlassFish Server 管理主控台 GET 要求驗證繞過
critical
55800Microsoft 遠端桌面 Web 存取偵測
info
55720Computer Associates ARCserve D2D homepageServlet Servlet 資訊洩漏
critical
55719Computer Associates ARCserve D2D 偵測
info
55669Joomla! 的 AlphaRegistration 元件「email」參數 SQLi
medium
55668Oracle Secure Backup Administration Server login.php uname 參數任意命令插入
critical
55640透過 Web 伺服器洩漏的 SQL 轉儲存檔案
medium
55629Symantec Web Gateway forget.php 盲目式 SQL 插入 (SYM11-008)
high
55628Symantec Web Gateway login.php 盲目式 SQL 插入 (SYM11-001)
high
55627Symantec Web Gateway 偵測
info