Nessus 的 CGI abuses 系列

ID名稱嚴重性
38974Joomla! JVideo! 元件 'user_id' 參數 SQLi
high
38952CrashPlan Server 預設管理憑證
high
38926DokuWiki config_cascade 參數遠端檔案引入
medium
38925WP-Lytebox 'pg' 參數本機檔案引入
medium
38890VICIDIAL Call Center Suite 預設管理憑證
high
38889VICIDIAL Call Center Suite admin.php SQL 插入
medium
38888TinyWebGallery lang 參數本機檔案引入
high
38879Coppermine Photo Gallery GLOBALS[USER[lang] 參數本機檔案引入
medium
38832HP System Management Homepage < 3.0.1.73 多個瑕疵
medium
38828Flyspeck lang 參數本機檔案引入
medium
38794SquirrelMail map_yp_alias 使用者名稱對應別名任意程式碼執行
high
38762Open Virtual Desktop 偵測
info
38717IceWarp Merak WebMail Server < 9.4.2 多個弱點
medium
38701Oracle GlassFish Server 管理主控台預設憑證
high
38695Sun Java System Identity Manager ext 參數任意檔案擷取
high
38694LimeSurvey sUser 參數 SQL 插入
high
38688Openfire < 3.6.4 jabber: iq: auth 特製 password_change 要求密碼操控
medium
38665OpenCart 路由參數本機檔案引入
medium
38653Symantec Reporting Server 不當 URL 處理洩漏
medium
38648Atmail Webmail / AtmailOpen Webmail 偵測
info
38198Sun Java System Identity Manager 帳戶洩漏
medium
38183ClearSpace 偵測
info
38156FogBugz 介面偵測
info
38155ortify 360 Web 介面偵測
info
38152Linksys WVC54GCA Wireless-G '/img/main.cgi' 資訊洩漏
medium
36205Novell Teaming 登入使用者帳戶列舉弱點
medium
36171phpMyAdmin 設定指令碼組態參數任意 PHP 程式碼插入 (PMASA-2009-4)
high
36170phpMyAdmin setup.php 儲存動作任意 PHP 程式碼插入 (PMASA-2009-3)
high
36144Geeklog SEC_authenticate 函式 SQL 插入
high
36143Geeklog 偵測
info
36129HP LaserJet Web Server 不明管理元件遍歷任意檔案存取
high
36102Jinzora 名稱參數本機檔案引入
medium
36083phpMyAdmin file_path 參數弱點 (PMASA-2009-1)
medium
36074MapServer < 5.2.2/4.10.4 多個缺陷
high
36050Moodle LaTeX 資訊洩漏
medium
36019Tenable Security Center 預設憑證
high
36018Sitecore CMS < 5.3.2 (修訂版 090212) Web 服務安全性資料庫資訊洩漏
medium
36017NextApp Echo XML 剖析資訊洩漏弱點
high
35975AWStats 'awstats.pl' 路徑洩漏
medium
35974AWStats 偵測
info
35805OneOrZero Helpdesk default_language 本機檔案引入
medium
35803zFeeder admin.php 直接要求系統管理員驗證繞過
high
35787Zabbix Web 介面 extlang[] 參數遠端程式碼執行
high
35786Zabbix Web 介面偵測
info
35765Coppermine Photo Gallery keysToSkip 參數覆寫
medium
35751Drupal 主題系統範本本機檔案引入
high
35750PHP < 5.2.9 多種弱點
medium
35749Moodle Forum 'post.php' 未經授權貼文刪除 CSRF
medium
35661SquirrelMail HTTPS 工作階段 Cookie 安全旗標弱點
medium
35657HP OpenView Network Node Manager webappmon.exe 命令插入 (c01661610)
high