Nessus 的 CGI abuses 系列

ID名稱嚴重性
59608Kerio WinRoute Firewall Web Server 遠端原始程式碼洩漏
medium
59568MailEnable WebMail 偵測
info
59530PHP 5.4.x < 5.4.4 多個弱點
high
59529PHP 5.3.x < 5.3.14 多個弱點
high
59402Cobbler xmlrpc API power_system 方法遠端 Shell 命令執行
high
59401Cobbler Linux 安裝伺服器偵測
info
59400Cobbler 系統管理介面偵測
info
59359Liferay Portal 6.1.0 轉送目標處理安全性繞過
critical
59358Liferay Portal 6.1.0 使用者列舉
medium
59329Atlassian JIRA < 5.0.1 XML 剖析 DoS
medium
59328Atlassian FishEye 2.5.8 / 2.6.8 / 2.7.12 XML 剖析弱點
high
59327Atlassian Crucible 2.5.8 / 2.6.8 / 2.7.12 XML 剖析弱點
high
59326Atlassian Crucible 偵測
info
59247Apache OFBiz FlexibleStringExpander 遠端程式碼執行
critical
59246Apache OFBiz 預設認證
high
59245Apache OFBiz 偵測
info
59244phpMyAdmin 2.11.x / 3.3.x < 2.11.11.3 / 3.3.9.2 SQL 查詢書籤任意 SQL 查詢執行 (PMASA-2011-02)
medium
59242PacketVideo TwonkyServer 目錄遊走
medium
59241PacketVideo TwonkyServer 偵測
info
59232Liferay Portal 6.1.0「addUser()」安全性繞過
critical
59231Liferay Portal 6.0.5 / 6.0.6 任意檔案下載
medium
59230Liferay Portal < 6.0.6 多個弱點
high
59229Liferay Portal 預設認證
high
59228Liferay Portal 偵測
info
59211phpMyAdmin simplexml_load_string() 函式資訊洩漏 (PMASA-2011-17)
medium
59210Symantec Web Gateway upload_file() 遠端程式碼執行 (SYM12-006) (入侵檢查)
high
59209Symantec Web Gateway < 5.0.3 多個弱點 (SYM12-006) (版本檢查)
critical
59208Symantec Web Gateway ipchange.php Shell 命令插入 (SYM12-006) (入侵檢查)
high
59116SolarWinds Storage Manager Server LoginServlet loginName 參數 SQL 插入
high
59115SolarWinds Storage Manager 偵測
info
59112McAfee WebShield UI mui 目錄遊走 (SB10026)
medium
59110McAfee WebShield UI 驗證繞過 (SB10026)
high
59088PHP PHP-CGI 查詢字串參數插入任意程式碼執行
high
59057PHP 5.4.x < 5.4.3 多個弱點
high
59056PHP 5.3.x < 5.3.13 CGI 查詢字串程式碼執行
high
59048WordPress < 3.3.2 多個弱點
critical
58993Scrutinizer < 9.0.1 d4d/alarms.php 多個參數 SQLi
high
58992Scrutinizer NetFlow & sFlow Analyzer 偵測
info
58988PHP < 5.3.12 / 5.4.2 CGI 查詢字串程式碼執行
high
58987PHP 不支援的版本偵測
critical
58976ManageEngine SupportCenter Plus < 7.9 Build 7905 多個弱點
high
58967PHP 5.4.x < 5.4.1 多個弱點
medium
58966PHP < 5.3.11 多種弱點
medium
58965MediaWiki < 1.17.3 / 1.18.2 多個弱點
medium
58950CiscoWorks Common Services HTTP 回應分割
medium
58833CGIProxy < 2.1.2 多個不明弱點
high
58832CGIProxy 偵測
info
58815IBM Tivoli Directory Server Web Administration Tool 偵測
info
58810Citrix XenServer vSwitch Controller < 2.0.0+build11349 多個弱點
medium
58809Citrix XenServer vSwitch Controller 偵測
info