Nessus 的 CGI abuses 系列

ID名稱嚴重性
64259GRAND Flash Album Gallery Plugin for WordPress 'f' 參數遊走任意目錄列舉
medium
16061e107 影像管理員未經授權的檔案上傳
high
64248Forums Plugin for WordPress 'url' 參數任意檔案洩漏
medium
64247Browser Rejector Plugin for WordPress 'wppath' 參數遠端檔案包含
high
64245Portable phpMyAdmin Plugin for WordPress「wp-pma-mod」驗證繞過
high
64244WebYaST 主機修改 MiTM
medium
64243Floating Social Media Links Plugin for WordPress 'wpp' 參數遠端檔案包含
high
64096Movable Type mt-upgrade.cgi 遠端命令執行
high
63693ManageEngine AssetExplorer 預設系統管理員認證
high
63692ManageEngine AssetExplorer 偵測
info
63691Drupal 6.x < 6.28 / 7.x < 7.19 多個弱點
medium
63688NetIQ Privileged User Manager regclnt.dll 目錄遊走
medium
63687適用於 WordPress 的 Google Doc Embedder 外掛程式 'File' 參數遊走任意檔案洩漏
medium
63638MoinMoin twikidraw.py 遊走檔案上傳任意檔案覆寫
high
63622PHP 5.4.x < 5.4.11 cURL X.509 憑證網域名稱比對 MiTM 弱點
medium
63621PHP 5.3.x < 5.3.21 cURL X.509 憑證網域名稱比對 MiTM 弱點
medium
63563Nagios Core history.cgi 多個參數緩衝區溢位
high
63562Nagios Core 偵測
info
63477Prado Framework sr 參數目錄遊走
medium
63399TWiki < 5.1.3 多個弱點
high
63334Snare Agent for Linux < 1.7.0 / 2.0.0 多個弱點
medium
63333Snare Agent 偵測
info
63326適用於 WordPress 的 Advanced Custom Fields 外掛程式「acf_abspath」參數遠端檔案包含
high
63324Drupal 6.x < 6.27 / 7.x < 7.18 多個弱點
medium
63304IceWarp Webmail raw.php 資訊洩漏
medium
63267MediaWiki < 1.18.6 / 1.19.3 / 1.20.1 多個弱點
medium
63245Ektron CMS XslCompiledTransform 類別要求剖析遠端程式碼執行
critical
63206ManageEngine Security Manager Plus「f」目錄遊走任意檔案存取
medium
63205ManageEngine Security Manager Plus 預設系統管理員認證
high
63204ManageEngine Security Manager Plus 偵測
info
63201Joomla! 的 RWCards 元件「mosConfig_absolute_path」參數遠端檔案包含
critical
63186NetIQ Privileged User Manager 密碼變更驗證繞過 (版本檢查)
medium
63185NetIQ Privileged User Manager ldapagnt_eval() 函式遠端程式碼執行 (版本檢查)
critical
63158ManageEngine Applications Manager 預設系統管理員認證
high
63157ManageEngine Applications Manager 偵測
info
63111Narcissus backend.php release 參數遠端命令執行
high
63097IBM WebSphere Portal Dojo 模組任意檔案下載
medium
63079Piwik core/Loader.php 特洛伊木馬散佈
high
63078Piwik 偵測
info
63066Symantec Messaging Gateway 9.5.x 多個弱點 (SYM12-018)
medium
63065要求追蹤器 3.x < 3.8.15 / 4.x < 4.0.8 多個弱點
medium
62992NetIQ Privileged User Manager ldapagnt_eval() 函式遠端程式碼執行 (入侵檢查)
critical
62991NetIQ Privileged User Manager 密碼變更驗證繞過 (入侵檢查)
medium
62990NetIQ Privileged User Manager 預設系統管理員密碼
critical
62989NetIQ Privileged User Manager 偵測
info
62973Bugzilla < 3.6.12 / 4.0.9 / 4.2.4 / 4.4rc1 多個弱點
medium
62968Novell Sentinel Log Manager 驗證繞過
medium
62967Novell Sentinel Log Manager Web 偵測
info
62966WebYaST Web 用戶端偵測
info
62941CoSoSys Endpoint Protector 偵測
info