Nessus 的 CGI abuses 系列

ID名稱嚴重性
42055CGI 一般格式字串
high
42054CGI 一般 SSI 插入
high
41947Adobe RoboHelp Server 安全性繞過 (APSA09-05/入侵檢查)
critical
41946Adobe RoboHelp Server 安全性繞過 (APSA09-05)
critical
41645Joomla! IDoBlog 元件 'user_id' 參數 SQLi
high
41056Interchange < 5.4.4/5.6.2/5.7.2 搜尋要求資訊洩漏
medium
41014PHP < 5.2.11 多種弱點
high
40988Joomla! BF Survey Pro 元件 'table' 參數 SQLi
high
40989Oracle Secure Backup Administration Server 驗證繞過
critical
40983ChartDirector for .NET cacheId 參數任意檔案存取
medium
40886Zmanda Recovery Manager for MySQL socket-server.pl MYSQL_BINPATH 變數命令執行
high
40872Kayako SupportSuite 工單主體 XSS
medium
40824FlexCMS 登入 Cookie SQL 插入
high
40796phpSANE file_save 參數遠端檔案引入
high
40773Web 應用程式潛在敏感 CGI 參數偵測
info
40668內部 Web 伺服器 Google Analytics 偵測
info
40667Adobe ColdFusion on Apache 雙重編碼 NULL 位元組要求檔案內容洩漏
medium
40592WordPress WP-Syntax 外掛程式 'apply_filters' 函式命令執行
high
40578WordPress < 2.8.4 'wp-login.php' 'key' 參數遠端系統管理員密碼重設 (未經認證的檢查)
medium
40577WordPress < 2.8.4 密碼重設
medium
40552Spiceworks HTTP 回應接受標頭處理溢位 DoS
critical
40551CMS Made Simple url 參數任意檔案存取
medium
40470Snitz Forums 2000 <= 3.4.07 register.asp 'Email' 參數 SQL 插入
high
40469Snitz Forums 2000 偵測
info
40419MODx config.js.php 資訊洩漏
medium
40354含空白密碼的 OpenWrt Router (telnet 檢查)
critical
40352phpMyAdmin 安裝未受密碼保護
high
40349eAccelerator encoder.php 檔案備份
high
40334Ruby on Rails HTTP 摘要式驗證繞過
high
40331Log Rover pword 參數 SQL 插入
high
39875FCKeditor.Java Connector Servlet 'CurrentFolder' 無限迴圈 DoS
medium
39806FCKeditor 'CurrentFolder' 任意檔案上傳
high
39790Adobe ColdFusion FCKeditor 'CurrentFolder' 檔案上傳
high
39621FireStats < 1.6.2 多個弱點
high
39617Windows Unspecified Remote Agent Access 上的 HP DDMI
high
39616HP DDMI Web 介面預設憑證
high
39537Movable 類型偵測
info
39536BASE < 1.2.5 readRoleCookie() 驗證繞過
high
39535基本分析和安全性引擎驗證檢查
medium
39501Zen Cart password_forgotten.php 系統管理員存取繞過
high
39500Zen Cart 偵測
info
39482Joomla! Acajoom 元件 <= 3.2.6 後門程式偵測
high
39480PHP < 5.2.10 多種弱點
medium
39469CGI 一般遠端檔案引入
high
39468CGI 通用標頭插入
medium
39467CGI 泛型路徑遊走
medium
39465CGI 泛型命令執行
high
39447Apache Tomcat RequestDispatcher 目錄遍歷任意檔案存取
medium
39365Drupal SA-CONTRIB-2009-036: 服務模組金鑰式存取繞過
medium
39314Sun Java System Directory Server 線上說明功能資訊洩漏
medium