Nessus 的 CGI abuses 系列

ID名稱嚴重性
27575TikiWiki < 1.9.8.2 多個指令碼本機檔案引入
medium
27526CA Host-Based Intrusion Prevention System 伺服器預設憑證
high
27523LiteSpeed Web 伺服器 MIME 類型插入 Null 位元組指令碼原始程式碼洩漏
medium
26968TikiWiki tiki-graph_formula.php f 參數任意命令執行
high
26926SWAT 未經驗證的存取 (示範模式)
high
26924Cart32 c32web.exe ImageName 遍歷任意檔案存取
medium
26199原始 inc/exif.inc.php exif_prog 參數任意命令執行
medium
26072ADOdb Lite adodb-perf-module.inc.php last_module 參數任意程式碼執行
medium
26065Shop-Script admin.php 管理面板安全性繞過
high
26059Mambo/Joomla! 多個元件 'mosConfig_live_site' 參數遠端檔案引入
high
26056AWStats 可公開存取
info
26021Adobe Connect Enterprise Server 資訊洩漏
medium
26011Claroline inc/lib/language.lib.php language 參數遍歷本機檔案引入
medium
26010MapServer 多個遠端弱點
high
26001QuickEStore insertorder.cfm CFTOKEN 參數 SQL 插入
high
25994SecurityReporter < 4.6.3p1 多個弱點
medium
25993MDPro index.php topicid 參數 SQL 插入
high
25992Joomla! CMS com_search 元件 'searchword' 參數 RCE
critical
25990VHCS PHPSESSID Cookie 工作階段固定
medium
25971PHP < 5.2.4 多種弱點
medium
25930Joomla! SimpleFAQ 元件 'aid' 參數 SQLi
high
25899EZPhotoSales 多個組態檔案遠端資訊洩漏
high
25898Help Center Live class/auth.php check_logout 函式 Admin 驗證繞過
high
25824Joomla! GMaps 元件 'mapId' 參數 SQLi
high
25822PHP-Blogger pref.db 資料庫資訊洩漏
medium
25811LinPHA include/img_view.class.php 順序參數 SQL 插入
high
25758CVS (基於 Web) 目錄搜尋程式
medium
25736適用於 Joomla! 檔案上傳 RCE
critical
25711MailMarshal Spam Quarantine 介面任意帳戶密碼擷取
high
25708paFileDB includes/search.php 類別參數 SQL 插入
high
25702McAfee Common Management Agent < 3.6.0.546 多個弱點
high
25681SAP DB/MaxDB Web 伺服器 DBM_INTERN_TEST 事件緩衝區溢位
high
25674AsteriDex callboth.php 多個參數 CRLF 插入任意命令執行
high
25673Maia Mailguard login.php lang 參數本機檔案引入
medium
25672ServerView Servername 參數任意命令執行
high
25626Kaspersky Anti-Spam Control Center Web Config aslic_status.cgi 目錄清單
high
25625Trend Micro OfficeScan 伺服器 CGI 模組多種弱點
critical
25571Packeteer PacketShaper Web 管理 rpttop.htm 特製要求遠端 DoS
medium
25570Packeteer Web 管理介面驗證
info
25569Packeteer Web 管理介面版本偵測
info
25568Packeteer Web 管理介面偵測
info
25567Calendarix calendar.php 多個參數 SQL 插入
medium
25548FuseTalk index.cfm txForumID 參數 SQL 插入
high
25493XOOPS XFSection 模組 modify.php dir_module 參數遠端檔案引入
high
25461JFFNMS auth.php 多個參數 SQL 插入
high
25458Symantec Reporting Server < 1.0.224.0 多個弱點
high
25446Symantec Web Security (SWS) 多個弱點
medium
25445Symantec Web Gateway 偵測
info
25444PBLang login.php lang 參數本機檔案引入
medium
25443BASE Authentication 重新導向驗證繞過
high