Nessus 的 CGI abuses 系列

ID名稱嚴重性
45138Remote Help 預設認證
critical
45120eFront「langname」參數遊走本機檔案包含
medium
45083Trouble Ticket Express fid 參數任意遠端程式碼執行
high
45082OSSIM download.php 目錄遊走
medium
45065eclime login.php SQL 插入
high
45023eGroupWare spellchecker.php 任意 Shell 命令執行
high
44986McAfee LinuxShield 登入使用者名稱列舉
medium
44941SilverStripe debug_profile 參數資訊洩漏
medium
44940SilverStripe CMS 正在開發模式下執行
medium
44937多個 Adobe 產品 XML 外部實體 (XXE) 插入 (APSB10-05)
medium
44921PHP < 5.3.2 / 5.2.13 多種弱點
medium
44875trixbox Cisco Phone Services PhoneDirectory.php ID 參數 SQL 插入
high
44874trixbox maint Web 介面預設認證
high
44873FreePBX / PBXconfig 預設認證
high
44872Asterisk Recording Interface (ARI) 預設的系統管理員認證
high
44689Joomla! JoomlaWorks AllVideos 外掛程式「file」參數目錄遊走
medium
44675GIT gitweb git_snapshot / git_object Shell 詮釋字元任意命令執行
high
44674Joomla! Scriptegrator 外掛程式「files[]」參數遠端檔案包含
critical
44967CGI 泛型命令執行 (時間型)
high
44670Web 應用程式 SQL 後端識別
medium
44646VMware 主機代理程式目錄遊走 (VMSA-2009-0015)
medium
44645VMware 主機代理程式 Web 偵測
info
44426Bugzilla 目錄存取資訊洩漏
medium
44394IBM Tivoli Monitoring Service Console 偵測
info
44393OCS Inventory NG Server Administration Console header.php 登入參數 SQL 插入
high
44392OCS Inventory NG Server 管理主控台偵測
info
44383MoinMoin「sys.argv」資訊洩漏
medium
44382MoinMoin 偵測
info
44342SAP BusinessObjects「HappyAxis2.jsp」資訊洩漏
medium
44341SAP BusinessObjects 偵測
info
44337Joomla! TinyBrowser 元件「tinybrowser_lang」Cookie 本機檔案包含
critical
44331SilverStripe CMS 偵測
info
44328HP Web Jetadmin 偵測
info
44324phpMyAdmin setup.php unserialize() 任意 PHP 程式碼執行 (PMASA-2010-3)
high
44136CGI 泛型 Cookie 插入指令碼
medium
44135Web 伺服器泛型 Cookie 插入
medium
44134CGI 泛型未讀參數發現
medium
44118TYPO3 預設認證
high
44117TYPO3 偵測
info
44109HP Power Manager < 4.2.10
critical
44059DokuWiki ajax.php cmd[del] 參數安全性繞過
high
43864OpenX install.php / install-plugin.php 管理驗證繞過
high
43863OpenX Source 偵測
info
43850Joomla! JS Jobs 元件「md」參數 SQLi
high
43827Snitz Forums 2000 active.asp HTTP X-Forwarded-For 標頭 SQL 插入
high
43636Joomla! / Mambo 元件多重參數本機檔案包含弱點
critical
43404SQL-Ledger 'admin.pl' 空白憑證
high
43402phpLDAPadmin cmd.php cmd 參數本機檔案引入
medium
43401phpLDAPadmin 偵測
info
43352Oracle WebLogic 預設認證
critical