Nessus 的 CGI abuses 系列

ID名稱嚴重性
35656HP OpenView Network Node Manager ovlaunch.exe 資訊洩漏 (c01661610)
medium
35655TYPO3 'jumpUrl' 機制資訊洩漏
medium
35649Trend Micro InterScan Web Security Suite 預設憑證
high
35628Openfire < 3.6.3 多個弱點
medium
35618Sun OpenSSO/Java System Access Manager 登入模組使用者帳戶列舉弱點
medium
35610Jaws 語言參數多個本機檔案引入
high
35609SocialEngine Blog 外掛程式 category_id 參數 SQL 插入
high
35600Meeting Room Booking System (MRBS) month.php area 參數 SQL 插入
high
35587phpSlash 欄位參數 PHP 程式碼插入
high
35580Profense Web 應用程式防火牆預設憑證
high
35557OpenX fc.php MAX_type 參數遍歷本機檔案引入
high
35554Horde Horde_Image: : 原廠驅動程式引數本機檔案引入
high
35474Joomla! gigCalendar 元件 'gigcal_gigs_id' 參數 SQLi
medium
35435Joomla! Eventing 元件 'catid' 參數 SQLi
high
35402phpList <= 2.10.8 變數覆寫
high
35370WordPress WP-Forum 外掛程式 'forum_feed.php' 'thread' 參數 SQL 插入
high
35363Oracle Secure Backup Administration Server login.php 參數任意命令插入
critical
35326XOOPS 多個指令碼 mydirname 參數任意命令插入
high
35321Joomla! XStandard Lite 外掛程式X_CMS_LIBRARY_PATH 標頭目錄遍歷
medium
35278XOOPS xoopsConfig[language] 參數本機檔案引入 (DSECRG-08-040)
medium
35273RoundCube Webmail bin/html2text.php Post 要求遠端 PHP 程式碼執行
high
35262Pligg evb/check_url.php url 參數 SQL 插入
medium
35261OneOrZero Helpdesk tinfo.php 任意檔案上傳
high
35259phpList cline 參數陣列遠端檔案引入
high
35224Barracuda Spam Firewall < 3.5.12.007 多個弱點
medium
35109Joomla! Live Chat 元件 'last' 參數多個 SQLi
high
35105Sun Java System Identity Manager 預設憑證
high
35104Sun Java System Identity Manager 偵測
info
35090Moodle 'filter/tex/texed.php' 'pathname' 參數遠端命令執行
medium
35067PHP < 5.2.8 多種弱點
high
35060phpPgAdmin index.php _language 參數本機檔案引入
medium
35043php5 < 5.2.7 多個弱點
high
35041Oempro index.php FormValue_Email 參數 SQL 插入驗證繞過
high
35029「root」帳號的 Dell 遠端存取控制器預設密碼 (calvin)
critical
35008OraMon config/oramon.ini 資訊洩漏
medium
34992CMS Made Simple admin/login.php cms_language Cookie 本機檔案引入
medium
34947Apache Struts 2 devMode 資訊洩漏
medium
34946Apache Struts 2 < 2.0.12/2.1.3 Dispatcher 目錄遍歷
high
34726適用於 hMailServer 的 PHPWebAdmin 多個檔案引入
medium
34725Openfire AuthCheck 驗證繞過
high
34507Eaton Network Shutdown Module < 3.20 驗證繞過/命令執行
critical
34448yappa-ng index.php album 參數本機檔案引入
medium
34443Security Center < 3.4.2.1 目錄遍歷任意檔案存取
medium
34420Joomla! Ignite Gallery 元件 'gallery' 參數 SQLi
high
34419PhpWebGallery comments.php sort_by 參數 SQL 插入
high
34399GForge top/topusers.php 位移參數 SQL 插入
high
34397ASG-Sentry 檔案檢查公用程式/snmx-cgi/fcheck.exe 任意檔案覆寫
high
34395ASG-Sentry CGI 預設憑證
high
34394ASG-Sentry CGI 偵測
info
34373OpenX ac.phpbannerid 參數 SQL 插入
high