Nessus 的 CGI abuses 系列

ID名稱嚴重性
21159PHP Live Helper 多個遠端檔案引入弱點
high
21154NetworkActiv Web Server 特製的檔案名稱要求指令碼來源洩漏
medium
21153phpBannerExchange 範本類別本機檔案引入
medium
21152Orion Application Server 特製的副檔名 JSP 指令碼來源洩漏
medium
21146Free Articles Directory index.php page 參數遠端檔案引入
high
21145PostNuke PNphpBB2 includes/functions_admin.php phpbb_root_path 參數遠端檔案引入
medium
21144Mambo Open Source 多個弱點
medium
21143Joomla! < 1.0.8 資訊洩漏
medium
21142Joomla! 偵測
info
21119CuteNews inc/function.php archive 參數任意檔案存取
medium
21100Adobe Document Server 檔案 URI 任意資源操控
low
21099Adobe Document Server 預設憑證
high
21092Dwarf HTTP Server < 1.3.3 多個遠端弱點 (XSS、Disc)
high
21091PHP iCalendar publish.ical.php 任意檔案上傳
high
21083PHP iCalendar Cookie 資料遊走本機檔案引入
medium
21082Simple PHP Blog install05.php blog_language 參數本機檔案引入
high
21081Horde go.php url 參數任意檔案存取
medium
21080Admbook content-data.php X-Forwarded-For 標頭任意 PHP 程式碼注入
high
21053MyBB「comma」Cookie SQLi
high
21052MyBB search.php「forums」參數 SQLi
medium
21049Pixelpost < 1.5 RC1 showimage 參數 SQL 注入攻擊
high
21040Gallery stepOrder 參數本機檔案引入
medium
21038SquirrelMail strings.php base_uri 參數資訊洩漏
medium
21036Geeklog lib-sessions.php 工作階段 Cookie 處理驗證繞過
high
21035Woltlab Burning Board 多個 SQL 注入攻擊弱點
high
21025Owl Intranet Engine lib/OWL_API.php xrms_file_root 參數遠端檔案引入
high
21024Loudblog < 0.42 template 參數遊走
medium
210204Images <= 1.7.1 index.php template 參數遊走本機檔案引入
high
21019Gallery 安裝記錄本機資訊洩漏
medium
21018Gallery Zipcart 模組任意檔案洩漏
medium
21017Gallery < 2.0.3 IP 偽造
medium
21016Listserv < 14.5 多個緩衝區溢位弱點
high
20994Limbo CMS index.php Itemid 參數任意命令執行
high
20992vBulletin 電子郵件欄位 XSS
medium
20991imageVue < 16.2 admin/upload.php 不受限制的檔案上傳
high
20988Windows 上的 HP System Management Homepage (SMH) Namazu lang 參數遊走任意檔案存取
medium
20986phpRPC 程式庫 rpc_decoder.php decode() 函式任意程式碼執行
high
20984Coppermine Photo Gallery showdoc.php f 參數本機檔案引入
medium
20978SPIP < 1.8.2-g 多個弱點
high
20974NOCC <= 1.0 多個弱點
high
20972Plume CMS < 1.0.3 遠端檔案引入
high
20971Noah's Classifieds <= 1.3 多個弱點
high
20970SquirrelMail < 1.4.6 多個弱點
medium
20969PostNuke < 0.762 多個弱點
medium
20968ViRobot Linux Server filescan 驗證繞過
critical
20961CherryPy staticFilter 遊走任意檔案存取
medium
20959Geeklog < 1.3.11sr4 / 1.4.0sr1 多個遠端弱點 (LFI、SQLi)
high
20952Fedora Directory Server 特製的 IFRAME adm.conf 管理伺服器密碼洩漏
medium
20932NeoMail Session ID 弱點 neomail-prefs.pl 任意郵件資料夾操控
medium
20930MyBB < 1.04 misc.php SQLi
high