Nessus 的 CGI abuses 系列

ID名稱嚴重性
43351PHP < 5.2.12 多種弱點
medium
43163Invision Power Board < 3.0.5 多個弱點
medium
43160CGI 一般 SQL 插入 (基於時間的密件)
high
43159phpShop 商店/flypage SQL 插入
medium
43158phpShop 預設憑證
high
43157phpShop 偵測
info
43155HP OpenView Network Node Manager 多個指令碼 hostname 參數遠端命令執行
critical
43154Kiwi Syslog Server Web Access 登入使用者名稱列舉
medium
43098Zen Cart extras/curltest.php 資訊洩漏
medium
43088Joomla! GCalendar 元件 'gcid' 參數 SQLi
high
43028Joomla! LyftenBloggie 元件 'author' 參數 SQLi
high
43027Pligg login.php 傳回參數任意網站重新導向
medium
43006Request Tracker 工作階段固定弱點
medium
43005Request Tracker 預設憑證
high
43004Request Tracker 偵測
info
42982AWStats < 6.95 awredir.pl 任意網站重新導向
medium
42978DNN (DotNetNuke) 偵測
info
42963GForge 偵測
info
42962Apache / Windows.htaccess 上的 SugarCRM 直接要求任意檔案存取
medium
42878CubeCart includes/content/viewProd.inc.php productId 參數 SQL 插入
high
42871McAfee Common Management Agent < 3.6.0.603 FrameworkService.exe AVClient DoS
medium
42862PHP 5.3 < 5.3.1 多個弱點
medium
42872CGI 一般本機檔案引入 (第二次通過)
medium
42842Movable Type mt-check.cgi 系統資訊洩漏
medium
42832HP Power Manager 預設憑證
high
42820Joomla! Jumi 元件 <= 2.0.5 後門程式偵測
critical
42819Joomla! Jumi 元件 'fileid' 參數 SQLi
high
42801WordPress < 2.8.6 多個弱點
medium
42800HP Power Manager 偵測
info
42479CGI 一般 SQL 插入 (第二次通過)
high
42427CGI 一般 SQL 插入 (HTTP 標頭)
high
42426CGI 一般 SQL 插入 (HTTP Cookie)
high
42424CGI 一般 SQL 插入 (密件)
high
42423CGI 一般 SSI 插入 (HTTP 標頭)
high
42371CubeCart 'admin.php' 驗證繞過資訊洩漏
medium
42353CubeCart 系統管理員驗證繞過
high
42351osCommerce file_manager.php 任意 PHP 程式碼插入 (入侵檢查)
high
42350osCommerce file_manager.php 任意 PHP 程式碼插入
high
42349osCommerce 偵測
info
42347ViewVC 偵測
info
42345BuildBot WebStatus 偵測
info
42339Adobe ColdFusion 偵測
info
42338OSSIM 'host/draw_tree.php' 存取限制弱點資訊洩漏
medium
42337OSSIM Web 前端預設憑證
high
42336AlienVault OSSIM Web 前端偵測
info
42262MapServer < 5.4.2/5.2.3/4.10.5 緩衝區溢位
critical
42254Drupal SA-CONTRIB-2009-080: Simplenews 統計資料公開重新導向
high
42212Infoblox IPAM 應用裝置預設憑證
high
42210Trapeze 服務殼層 - 可存取的管理服務
high
42056CGI 一般本機檔案引入
medium