Nessus 的 CGI abuses 系列

ID名稱嚴重性
57576op5 入口網站任意命令執行
critical
57575op5 入口網站偵測
info
57572MS12-007:AntiXSS 程式庫中的弱點可允許資訊洩漏 (2607664) (未經認證的檢查)
medium
57561MS11-100: ASP.NET 可允許拒絕服務 (2638420) (未經認證的檢查)
medium
57557PHP 5 版雜湊衝突表單參數剖析遠端 DoS
medium
57537PHP < 5.3.9 多種弱點
high
17797PHP 5.x < 5.2.2 資訊洩漏
high
17796PHP 4.x < 4.3.0 ZendEngine 整數溢位
high
57394TYPO3 'AbstractController.php' 'BACK_PATH' 參數遠端檔案包含
medium
57350Plone 要求剖析遠端命令執行
high
57346phpMyAdmin 3.3.x / 3.4.x < 3.3.10.2 / 3.4.3.1 多個弱點 (PMASA-2011-5 - PMASA-2011-8)
high
57322JSPWiki Edit.jsp editor 參數遊走本機檔案包含
critical
56820Metasploit HTTP 伺服器偵測
info
56958VMware vCenter Update Manager 目錄遊走 (VMSA-2011-0014)
high
56957VMware vCenter Update Manager 偵測
info
17717PHP 符號連結功能爭用情形 open_basedir 繞過
high
17716PHP mb_send_mail() 函式參數安全性繞過
low
17715PHP ip2long 函式字串驗證弱點
medium
17714PHP Foreign Function Interface 任意 DLL 載入 safe_mode 限制繞過
medium
17713PHP 5.1.x < 5.1.5 多個弱點
critical
17712PHP 5.1.x < 5.1.2 多個弱點
high
17711PHP 5.x < 5.1.0 多個弱點
medium
17710PHP < 4.4.4 多種弱點
high
17694Windows 上的 Apache mod_alias URL 驗證標準化 CGI 來源資訊洩漏
medium
56818CGI 一般跨網站要求偽造偵測 (潛在)
medium
56754Dell KACE K2000 Web Backdoor 帳戶
high
56735TimThumb 快取目錄「src」參數任意 PHP 檔案上傳
high
56703phpLDAPadmin orderby 參數任意 PHP 程式碼執行
high
56649SonicWALL ViewPoint Server 預設認證
high
56648SonicWALL ViewPoint Server 偵測
info
56620WordPress < 3.1.4 / 3.2-RC3 多個 Blind SQL 插入弱點
medium
56564MODx < 2.0.3-pl class_key 參數本機檔案包含
medium
56512MyBB 1.6.4 後門程式 PHP 遠端程式碼執行
high
56511ManageEngine ADSelfService Plus resetUnLock 驗證繞過
high
56510ManageEngine ADSelfService Plus 預設系統管理員認證
high
56509ManageEngine ADSelfService Plus 偵測
info
56485Cisco Unified Operations Manager < 8.6 多個弱點
critical
56484Cisco Unified Operations Manager 偵測
info
56245CGI 一般 XPath 插入 (第二次通過)
medium
56243CGI 一般測試負載評估 (快速測試,文字插入)
info
56242CGI 一般測試負載評估 (完整測試)
info
56171OpenAdmin Tool 偵測
info
56165HP Client Automation Satellite Web 主控台偵測
info
56091Zabbix < 1.8.6 多個弱點
medium
56024HP SiteScope 預設認證
high
56244CGI 一般測試負載評估 (快速測試、HTML 插入)
info
55979Sitecore CMS < 6.4.1 修訂版 110720「url」參數 URI 重新導向
medium
55978Sitecore CMS/Experience Platform (XP) Web 偵測
info
55969PHP 5.3.7 crypt() MD5 錯誤的傳回值
high
55925PHP 5.3 < 5.3.7 多個弱點
critical