Nessus 的 CGI abuses 系列

ID名稱嚴重性
25421PNphpBB2 index.php c 參數 SQL 插入
high
25372XOOPS 多個模組 spaw_control.class.php spaw_root 參數遠端檔案引入
high
25368PHP < 5.2.3 多種弱點
high
25345UebiMiau 多個輸入驗證弱點
medium
25343Openfire 管理主控台遠端權限提升
high
25338GForge CVSWeb CGI cvsweb.php PATH_INFO 參數任意命令執行
high
25291WordPress check_ajax_referer() 函式 SQL 插入
high
25243適用於 Joomla! 'listid' 參數 SQLi 的 YaNC 元件
high
25199Thyme event_view.php eid 參數 SQL 插入
high
25170Advanced Guestbook index.php lang Cookie 參數路徑洩漏
medium
25169RunCMS < 1.5.3 debug_show.php 多個弱點
high
25159PHP < 4.4.7 / 5.2.2 多種弱點
high
25117XAMPP ADOdb mssql_connect 遠端緩衝區溢位
high
25116myGallery mygallerybrowser.php 'myPath' 參數遠端檔案引入
high
25090Plesk 多個指令碼 locale_id 參數遍歷任意檔案存取
medium
25088WebSpeed Workshop 任意命令執行
high
25087WebSpeed 開發模式檢查
high
24999XOOPS 作業模組 index.php cid 參數 SQL 插入
high
24908XOOPS WF-Section 模組 print.php articleid 參數 SQL 插入
high
24907PHP < 5.2.1 多種弱點
high
24906PHP < 4.4.5 多種弱點
high
24902XOOPS 文章模組 print.php id 參數 SQL 插入
high
24900TYPOlight < 2.2.5 不明弱點
high
24899適用於 Joomla! 'category_id' 參數 SQLi 的 RWCards 元件
medium
24874Moodle 'moodledata/sessions' 工作階段檔案遠端資訊洩漏
medium
24864Webapp.org WebAPP < 0.9.9.6 多個弱點
high
24813Apache mod_jk Long URL Worker Map 堆疊遠端溢位
high
24784LedgerSMB/SQL-Ledger admin.pl Admin 驗證繞過
high
24783LedgerSMB/SQL-Ledger 檔案參數多個弱點
high
24780WebCalendar includes/functions.php noSet 變數覆寫
high
24756Symantec Mail Security for SMTP Admin Center 預設憑證
high
24759WordPress < 2.1.1 多個指令碼後門程式
high
24746getID3 < 1.7.8-b1 多個遠端弱點
high
24743OrangeHRM login.php txtUserName 參數 SQL 插入
high
24726SQLiteManager SQLiteManager_currentTheme Cookie 遍歷本機檔案引入
medium
24713Pagesetter for PostNuke index.php id 參數遍歷任意檔案存取
medium
24711DokuWiki 偵測
info
24698ZPanel 2.0 多個指令碼遠端檔案引入
high
24690Linux 版 Trend Micro ServerProtect 的 splx_2376_info Cookie 驗證略過
high
24672phpMyFAQ < 1.6.10 多個指令碼任意檔案上傳
medium
24669Plain Old Webserver URI 遍歷任意檔案存取
medium
24356LifeType rss.php 設定檔參數遍歷任意檔案存取
medium
24322DevTrack Web 服務使用者名稱欄位 SQL 插入
high
24284進階輪詢 admin/index.php 工作階段識別碼重播驗證繞過
high
24283IIS 上的 ColdFusion/JRun 雙重編碼 NULL 位元組要求檔案內容洩漏
medium
24267ExoPHPDesk faq.php id 參數 SQL 插入
medium
24266Drupal 註解模組 comment_form_add_preview() 函式任意程式碼執行
medium
24265Drupal 註解函式任意程式碼執行
medium
24264Drupal 多個模組 $_SESSION 操控 CAPTCHA 繞過
medium
24263CVSTrac 文字輸出格式化程式 SQL 插入 DoS
medium