Nessus 的 CGI abuses 系列

ID名稱嚴重性
24262LedgerSMB/SQL-Ledger login.pl 指令碼參數任意 Perl 程式碼執行
high
24261PHProxy 偵測
info
24237WordPress Pingback 檔案資訊洩漏
medium
24235Website Baker REMEMBER_KEY Cookie SQL 插入
medium
24228Oreon lang/index.php 檔案參數遠端檔案引入
high
24223WoltLab Burning Board search.php 多個參數 SQL 插入
high
24014WordPress Trackback 'wp-trackback.php' 'tb_id' 參數 SQL 插入
high
24011WordPress Trackback 字元集解碼 SQL 插入
medium
24003Cuyahooga FCKEditor 組態錯誤不受限檔案上傳
medium
24001phpMyFAQ < 1.6.8 多個 SQL 插入弱點
high
23968phpBB < 2.0.22 多個弱點
critical
23966Ultimate PHP Board Chat/login.php 使用者名稱參數任意命令執行
high
23965Jinzora 多個指令碼 include_path 參數遠端檔案引入
medium
23964Cacti copy_cacti_user.php template_user 變數 SQL 插入
high
23963Cacti cmd.php 多個參數 SQL 插入任意命令執行
high
23934適用於 ASP.NET 伺服器特製要求指令碼原始程式碼洩漏的 Mono XSP
medium
23933TYPO3 'spell-check-logic.php' 'userUid' 參數任意命令執行
high
23927PHP-Update blog.php 變數覆寫任意程式碼執行
high
23843JBoss 應用程式伺服器 (jbossas) JMX 主控台 DeploymentFileRepository 遍歷任意檔案操控
high
23842JBoss JMX 主控台不受限制的存取權
high
23840PatchLink Update/dagent/downloadreport.asp 多個參數 SQL 插入
high
23785Seditio 偵測
info
23784phpWebThings core/editor.php editor_insert_bottom 參數遠端檔案引入
medium
23782Land Down Under/Seditio polls.php id 參數 SQL 插入
medium
23781適用於引入 Joomla! 'plugin' 參數本機檔案的 JCE Admin 元件
high
23780ThinClientServer Admin 帳戶建立權限提升
high
23774PHP Easy Download admin/save.php moreinfo 參數程式碼插入
high
23752Serendipity serendipity_event_bbcode.php 指令碼 serendipity[charset] 參數本機檔案引入
medium
23734WoltLab Burning Board Lite wbb_userid 參數 PHP 取消設定 SQL 插入
medium
23733WoltLab Burning Board Lite thread.php decode_cookie 函式 threadvisit Cookie 參數 SQL 插入
high
23724Etomite CMS index.php id 參數 SQL 插入
medium
23652ELOG Web LogBook 全域拒絕服務
medium
23651Verity Ultraseek < 5.7 多個弱點
critical
23641MODx CMS base_path 參數遠端檔案引入
medium
23640Exubit Engine style.php toroot 參數遠端檔案引入
medium
23639IBM WebSphere snoopservlet 路徑洩漏
medium
23638IBM WebSphere 應用程式伺服器 '%20' 要求原始程式碼洩漏
medium
23624e107 class2.php e107language_e107cookie Cookie 遍歷本機檔案引入
high
22932PunBB include/common.php 語言參數本機檔案包含
high
22926miniBB bb_func_txt.php pathToFiles 參數遠端檔案引入
medium
22922Segue CMS themesettings.inc.php themesdir 參數遠端檔案引入
high
22903Novell eDirectory iMonitor HTTP 通訊協定堆疊 (httpstk) 主機 HTTP 標頭遠端溢位
high
22902主機控制器多個指令碼 ForumID 參數 SQL 插入
high
22901IronMail IronWebMail IM_FILE 識別碼編碼遍歷任意檔案引入
medium
22900Ingo Foldername 任意命令執行
medium
22899Horde Ingo 軟體偵測
info
22876Cerberus Helpdesk rpc.php 任意工單資訊洩漏
medium
22874Open Conference System < 1.1.6 多個指令碼完整路徑參數遠端檔案引入
high
22873phpMyConferences menus.inc.php lvc_include_dir 參數遠端檔案引入
medium
22868Adobe Breeze 目錄遍歷任意檔案存取
medium