Nessus 的 CGI abuses 系列

ID名稱嚴重性
49708Zen Cart index.php typefilter 參數遊走本機檔案包含
medium
49700Mura CMS FILEID 參數目錄遊走
medium
49698Mura CMS 預設系統管理員認證
high
49697Mura CMS 偵測
info
49659Syncrify < 2.1 Build 420 多個安全性繞過弱點
high
49658Syncrify 偵測
info
49287Zenphoto 偵測
info
49271OpenX Open Flash Chart ofc_upload_image.php 檔案上傳任意程式碼執行
high
49118NextGEN Smooth Gallery Plugin for WordPress「galleryID」參數 SQL 插入
medium
49088SnortReport nmap.php target 參數任意命令執行
high
49072Splunk 預設系統管理員認證 (splunkd)
high
49070Splunk Free 偵測
high
48927CGI 泛型 SQL 插入偵測 (潛在,第 2 舊,第二階段)
high
48926CGI 泛型第二順序 SQL 插入偵測 (潛在)
high
48908phpMyAdmin setup.php 任意 PHP 程式碼執行 (PMASA-2010-4)
high
48404Open-Realty index.php select_users_lang 參數遊走本機檔案包含
high
48350FuseTalk 偵測
info
48340Adobe ColdFusion「地區設定」參數目錄遊走
high
48338Oracle Business Process Management 偵測
info
48316Bugzilla「報告者」欄位資訊洩漏
medium
48263Atlassian JIRA ConfigureReport.jspa 'reportKey' 資訊洩漏
medium
48254Xerver Double Slash 驗證繞過
high
48245PHP 5.3 < 5.3.3 多個弱點
high
48244PHP 5.2 < 5.2.14 多個弱點
high
48239TYPO3 後端「index.php」「redirect_url」重新導向
medium
48203Joomla! Huru Helpdesk 元件「cid[0]」參數 SQLi
high
48202phpwcms 偵測
info
47900Apache Struts 2 / XWork 遠端程式碼執行 (安全檢查)
critical
47862vBulletin 資料庫認證資訊洩漏
medium
47861MapServer 不安全的 MapServ CGI 命令行除錯引數
critical
47860MapServer 偵測
info
47834CGI 泛型開放重新導向
medium
47832CGI 泛型網站上要求偽造 (OSRF)
medium
47830CGI 泛型可插入的參數
info
47804Novell Teaming 預設認證
high
47803Novell Teaming 偵測
info
47765Pligg 偵測
info
47748Bugzilla 3.7/3.7.1 資訊洩漏
medium
47747Oracle Secure Backup Administration Server login.php 驗證繞過
high
47745FireStats 偵測
info
47744Bitweaver wiki/rankings.php style 參數遊走本機檔案包含
high
47700Joomla! ArtForms 元件「viewform」參數 SQLi
high
47681Simple: WordPress Press 外掛程式 'value' 參數 SQL 插入
high
47621Splunk 4.0.x < 4.0.11 / 4.1.x < 4.1.2 目錄遊走
high
47594IIS 5.x 替代資料流驗證繞過
high
47582Novell「modulemanager」Servlet 任意檔案上傳 (安全檢查)
critical
47581Novell「modulemanager」Servlet 任意檔案上傳 (入侵檢查)
critical
47579Microsoft SharePoint Service Help.aspx「tid」參數 DoS
medium
47166Bugzilla「時間追蹤」欄位資訊洩漏
medium
47151Simple Machines Forum 偵測
info