Nessus 的 CGI abuses 系列

ID名稱嚴重性
22867網站 sitemap.xml 檔案和目錄洩漏
info
22541BlueShoes lib/googlesearch/GoogleSearch.php APP[path][lib] 參數遠端檔案引入
medium
22527Moodle 'index.php' 'tag' 參數 SQL 插入
medium
22512phpMyAdmin < 2.9.1 多種弱點
medium
22509Mambo Open Source usercookie 參數 SQL 插入
medium
22497HAMweather Template.php do_parse_code 函式任意程式碼執行
high
22496OpenBiblio < 0.5.2 多個指令碼本機檔案引入
high
22480UBB.threads doeditconfig 任意命令注入
high
22475DokuWiki fetch.php 多個參數 imconvert 函式任意命令執行
high
22448CakePHP vendors.php file 參數遊走任意檔案存取
medium
22413MyReview Admin.php email 參數 SQL 注入攻擊
high
22412Exponent CMS index.php view 參數本機檔案引入
medium
22409Claroline 軟體偵測
info
22408Limbo com_fm 元件 sql.php classes_dir 參數遠端檔案引入
medium
22368Site@School 多個指令碼 cmsdir 參數遠端檔案引入
high
22367Limbo Contact 元件 (com_contact) contact.html.php contact_attach 不受限制的檔案上傳
high
22366Dokeos claro_init_local.inc.php extAuthSource 參數陣列遠端檔案引入
medium
22365Claroline claro_init_local.inc.php extAuthSource[newUser] 參數遠端檔案引入
medium
22364Moodle < 1.6.2 多個弱點
high
22362TWiki「filename」參數遊走任意檔案存取
medium
22317RaidenHTTPD check.php SoftParserFileXml 參數遠端檔案引入
medium
22316PHP-Fusion extract() 全域變數覆寫
low
22315DokuWiki doku.php X-FORWARDED-FOR HTTP 標頭任意程式碼注入弱點
high
22310PmWiki < 2.1.21 全域變數覆寫
high
22309SAP DB / MaxDB WebDBM 用戶端資料庫名稱遠端溢位
critical
22307Mailman Utils.py 偽造的記錄項目注入
low
22306WebAdmin < 3.2.6 MDaemon 帳戶劫持
medium
22305Easy Address Book Web 伺服器查詢遠端格式字串
medium
22303TikiWiki jhot.php 任意檔案上傳
high
22300Webmin Null Byte Filtering 資訊洩漏
medium
22299e107 ibrowser.php zend_has_del() 函式遠端程式碼執行
high
22298Joomla! < 1.0.11 不明的遠端程式碼執行弱點
medium
22297Joomla! < 1.0.11 Administrator/index.php 輸入弱點
medium
22296CubeCart < 3.0.13 多個遠端弱點 (LFI、SQLi、XSS)
high
22295Feedsplitter <= 2006-01-21 多個遠端弱點 (XSS、Traversal、Disc)
high
22272Fuji Xerox Printing Systems (FXPS) 列印引擎特製的要求 HTTP 驗證繞過
medium
22271PHProjekt <= 5.1 多個遠端檔案引入弱點
high
22268PHP < 4.4.3 / 5.1.4 多種弱點
high
22267phpCOIN 多個指令碼 _CCFG 參數遠端檔案引入
medium
22257WebAdmin < 3.2.5 多個弱點
high
22255osCommerce shopping_cart.php id 陣列參數 SQL 注入攻擊
high
22235Docebo GLOBALS 變數覆寫遠端檔案引入
medium
22234Zen Cart autoload_func.php autoLoadConfig 陣列遠端檔案引入
medium
22233Zen Cart ipn_main_handler.php custom SQL 注入攻擊
high
22232Owl Intranet Engine <= 0.91 多個弱點
high
22231CubeCart < 3.0.12 多個弱點 (SQLi、XSS)
high
22230SquirrelMail compose.php session_expired_post 任意變數覆寫
medium
22206WEBInsta CMS index.php templates_dir 參數遠端檔案引入
high
22205IPCheck Server Monitor 遊走任意檔案存取
medium
22204Ruby on Rails 路由程式碼 URL 程式碼評估 DoS
high