Nessus 的 CGI abuses 系列

ID名稱嚴重性
50600Apache Shiro URI 路徑安全性目錄遊走資訊洩漏
medium
50599Bugzilla 回應分割
medium
50576jRSS Widget Plugin for WordPress proxy.php 'url' 參數任意檔案存取
medium
50563HP Systems Insight Manager 多個產品驗證繞過
high
50546NetSupport Manager Gateway HTTP 通訊協定資訊洩漏
medium
50545NetSupport Manager Gateway 偵測
info
50541HP Systems Insight Manager 偵測
info
50540HP Systems Insight Dynamics 偵測
info
50539HP Systems Insight Control 偵測
info
50511eLouai 的 Force Download 指令碼參數檔案洩漏
medium
50510FreeNAS「exec_raw.php」任意命令執行
critical
50509FreeNAS Web 偵測
info
50494CGI 泛型路徑遊走 (快速測試)
medium
50449Atlassian FishEye 偵測
info
50431Sawmill 8.x < 8.1.7.3 任意檔案洩漏
high
50430Sawmill 偵測
info
50418CGI 泛型脆弱參數偵測 (潛在)
low
50413CGI 泛型 Padding Oracle
medium
50349HP Systems Insight Manager logfile 參數任意檔案下載
high
50345缺少或寬鬆的 X-Frame-Options HTTP 回應標頭
info
50344缺少或寬鬆的 Content-Security-Policy frame-ancestor HTTP 回應標頭
info
50343HTTP Origin 回應標頭使用
info
50326Artica < 1.4.101900 mailattach 參數目錄遊走
high
50325Artica mailattach 參數目錄遊走
high
50324Artica 預設認證
high
50323Artica 偵測
info
50307Apache Hadoop HDFS DataNode web 偵測
info
50306Apache Hadoop HDFS NameNode Web 偵測
info
50305Apache Hadoop MapReduce TaskTracker Web 偵測
info
50304Apache Hadoop MapReduce JobTracker Web 偵測
info
50302Ubuntu Drupal Theme - Brown images/layout/gradient.php 檔案洩漏
medium
50048Super Simple Blog Script entry 參數 SQL 插入
high
50047Super Simple Blog Script 偵測
info
50002Meeting Room Booking System typematch 參數 SQL 插入
high
50001Meeting Room Booking System 偵測
info
49998FreePBX admin/cdr/call-comp.php「dst」參數 SQLi
high
49997FreePBX 偵測
info
49778mathTeX mathtex.cgi getdirective 函式 dpi 標籤任意程式碼執行
high
49774Nagios XI / Fusion 偵測
info
49710Barracuda Spam & Virus Firewall 主控台管理偵測
info
49708Zen Cart index.php typefilter 參數遊走本機檔案包含
medium
49700Mura CMS FILEID 參數目錄遊走
medium
49698Mura CMS 預設系統管理員認證
high
49697Mura CMS 偵測
info
49659Syncrify < 2.1 Build 420 多個安全性繞過弱點
high
49658Syncrify 偵測
info
49287Zenphoto 偵測
info
49271OpenX Open Flash Chart ofc_upload_image.php 檔案上傳任意程式碼執行
high
49118NextGEN Smooth Gallery Plugin for WordPress「galleryID」參數 SQL 插入
medium
49088SnortReport nmap.php target 參數任意命令執行
high