Nessus 的 CGI abuses 系列

ID名稱嚴重性
21570SugarCRM <= 4.2.0a 多個指令碼 sugarEntry 參數遠端檔案引入
medium
21566WebCalendar 登入錯誤訊息使用者帳戶列舉
medium
21562Ipswitch WhatsUp Professional 多個弱點 (XSS、Enum、ID)
medium
21558Limbo weblinks.html.php catid 參數 SQL 注入攻擊
medium
21557ACal embed/day.php path 參數遠端檔案引入
high
21555e107 e107_cookie 參數 SQL 注入攻擊
medium
21339Stadtaus Gaestebuch-Script index.php include_files 參數遠端檔案引入
medium
21337IdealBB < 1.5.4b 多個弱點 (XSS、SQLi 、上傳、遊走)
high
21335Claroline ldap.inc.php clarolineRepositorySys 參數遠端檔案引入
medium
21329Aardvark Topsites CONFIG[path] 參數遠端檔案引入
medium
21328AWStats migrate 參數任意命令執行
medium
21323phpBB 多個模組 phpbb_root_path 參數遠端檔案引入
medium
21313sBLOG search.php keyword 參數 SQL 注入攻擊
critical
21312X7 Chat help/index.php help_file 參數本機檔案引入
medium
21311WEBalbum skin2 Cookie 參數遊走本機檔案引入
medium
21310phpListPro 多個指令碼 returnpath 參數遠端檔案引入
high
21309Monster Top List source/functions.php root_path 參數遠端檔案引入
high
21308Limbo CMS sql.php classes_dir 參數遠端檔案引入
medium
21307Invision Power Board 2.x.x < 04-25-06 多個弱點
medium
21306Help Center Live osTicket 模組多個不明的 SQL 注入攻擊弱點
high
21305phpMyAgenda rootagenda 參數檔案包含弱點
high
21304Asterisk Recording Interface (ARI) misc/audio.php recording 參數遊走任意檔案存取
medium
21303Asterisk Recording Interface (ARI) includes/main.conf 遠端憑證洩漏
high
21302phpBB Advanced GuestBook addentry.php phpbb_root_path 參數遠端檔案引入
high
21271Symantec 防毒掃描引擎 Web 介面多個遠端弱點
critical
21246myEvent 多個遠端弱點
high
21244ActualAnalyzer direct.php rf 參數遠端檔案引入
high
21240Coppermine Photo Gallery index.php file 參數本機檔案引入
high
21239MyBB global.php「KILL_GLOBAL」覆寫 SQL 注入攻擊
medium
21238phpWebFTP index.php language 參數本機檔案引入
medium
21237Sysinfo name 參數任意程式碼執行
high
21236phpAlbum language.php data_dir 參數遠端檔案引入
high
21235MODx < 0.9.1a 多個弱點
medium
21230SAXoPRESS pbcs.dll url 參數遊走任意檔案存取
medium
21229Sphider configset.php settings_dir 參數遠端檔案引入
medium
21228phpWebSite index.php hub_dir 參數本機檔案引入
high
21227PAJAX < 0.5.2 多個弱點
high
21224Simplog <= 0.9.2 多個弱點
high
21223Winmail Server Webmail 不明弱點
critical
21222phpList index.php database_module 參數本機檔案引入
medium
21220Adobe Document Server for Reader Extensions < 6.1 多個弱點
high
21219Plone 未受保護的 MembershipTool 方法任意頭像操控
medium
21215Clever Copy connect.inc Direct 要求資訊洩漏
medium
21214Dokeos < 1.6.4 / 2.0.3 多個指令碼遠端檔案引入
medium
21189PHProjekt authform.inc.php path_pre 參數遠端檔案引入
medium
21187CubeCart FCKeditor connector.php 任意檔案上傳
high
21185AngelineCMS loadkernel.php installPath 參數遠端檔案引入
high
21168gCards < 1.46 多個弱點
high
21167Claroline 多個遠端弱點 (RFI、遊走、XSS)
high
21164Horde Help Viewer 任意程式碼執行
high