Nessus 的 CGI abuses 系列

ID名稱嚴重性
35435Joomla! Eventing 元件 'catid' 參數 SQLi
high
35402phpList <= 2.10.8 變數覆寫
high
35370WordPress WP-Forum 外掛程式 'forum_feed.php' 'thread' 參數 SQL 插入
high
35363Oracle Secure Backup Administration Server login.php 參數任意命令插入
critical
35326XOOPS 多個指令碼 mydirname 參數任意命令插入
high
35321Joomla! XStandard Lite 外掛程式X_CMS_LIBRARY_PATH 標頭目錄遍歷
medium
35278XOOPS xoopsConfig[language] 參數本機檔案引入 (DSECRG-08-040)
medium
35273RoundCube Webmail bin/html2text.php Post 要求遠端 PHP 程式碼執行
high
35262Pligg evb/check_url.php url 參數 SQL 插入
medium
35261OneOrZero Helpdesk tinfo.php 任意檔案上傳
high
35259phpList cline 參數陣列遠端檔案引入
high
35224Barracuda Spam Firewall < 3.5.12.007 多個弱點
medium
35109Joomla! Live Chat 元件 'last' 參數多個 SQLi
high
35105Sun Java System Identity Manager 預設憑證
high
35104Sun Java System Identity Manager 偵測
info
35090Moodle 'filter/tex/texed.php' 'pathname' 參數遠端命令執行
medium
35067PHP < 5.2.8 多種弱點
high
35060phpPgAdmin index.php _language 參數本機檔案引入
medium
35043php5 < 5.2.7 多個弱點
high
35041Oempro index.php FormValue_Email 參數 SQL 插入驗證繞過
high
35029「root」帳號的 Dell 遠端存取控制器預設密碼 (calvin)
critical
35008OraMon config/oramon.ini 資訊洩漏
medium
34992CMS Made Simple admin/login.php cms_language Cookie 本機檔案引入
medium
34947Apache Struts 2 devMode 資訊洩漏
medium
34946Apache Struts 2 < 2.0.12/2.1.3 Dispatcher 目錄遍歷
high
34726適用於 hMailServer 的 PHPWebAdmin 多個檔案引入
medium
34725Openfire AuthCheck 驗證繞過
high
34507Eaton Network Shutdown Module < 3.20 驗證繞過/命令執行
critical
34448yappa-ng index.php album 參數本機檔案引入
medium
34443Security Center < 3.4.2.1 目錄遍歷任意檔案存取
medium
34420Joomla! Ignite Gallery 元件 'gallery' 參數 SQLi
high
34419PhpWebGallery comments.php sort_by 參數 SQL 插入
high
34399GForge top/topusers.php 位移參數 SQL 插入
high
34397ASG-Sentry 檔案檢查公用程式/snmx-cgi/fcheck.exe 任意檔案覆寫
high
34395ASG-Sentry CGI 預設憑證
high
34394ASG-Sentry CGI 偵測
info
34373OpenX ac.phpbannerid 參數 SQL 插入
high
34372Openads Delivery Engine OA_Delivery_Cache_store() 函式名稱引數任意 PHP 程式碼執行
high
34351OpenNMS Web 主控台預設憑證
high
34350OpenNMS Web 主控台偵測
info
34338phpScheduleIt reserve.php start_date 參數任意命令插入
high
34337phpScheduleIt 偵測
info
34304Pluck update.php 遠端權限提升
medium
34293MailWatch for MailScanner mailscanner/docs.php doc 參數遍歷本機檔案引入
medium
34292Observer <= 0.3.2.1 多個遠端命令執行弱點
high
34209Simple Machines Forum 驗證程式碼預測任意密碼重設
high
34202Calendarix Basic cal_cat.php catview 參數 SQL 插入
high
34169pluck < 4.5.3 多個本機檔案引入弱點
medium
34110簡單的 PHP Blog config/users.php 任意使用者密碼雜湊洩漏
medium
34109簡單的 PHP Blog 偵測
info