Nessus 的 CGI abuses 系列

ID名稱嚴重性
34108Zen Cart products_id[] 陣列 SQL 插入
medium
34095Moodle 'lib/kses.php' 'kses_bad_protocol_once' 函式任意 PHP 程式碼執行
high
34055AWStats Totals awstatstotals.php multisort() 函式排序參數任意 PHP 程式碼執行
high
34031Wiki bin/configure 'image' 參數遍歷任意檔案存取/執行
high
34029Kayako SupportSuite < 3.30.01 多個弱點
medium
33927通用 Web 伺服器 3xx 重新導向
medium
33926Adobe Dreamweaver dwsync.xml 遠端資訊洩漏
medium
33925dotCMS 多個指令碼 id 參數遍歷本機檔案引入
medium
33903MailScan WebAdministrator Cookie 驗證繞過
high
33882Joomla! reset.php 重設 Token 驗證偽造
critical
33869JBoss Enterprise Application Platform (EAP) 狀態 Servlet 要求遠端資訊洩漏
medium
33867Novell iManager < 2.7 SP1 Property Book Pages 任意外掛程式 Studio 刪除
medium
33866Apache Tomcat allowLinking UTF-8 遍歷任意檔案存取
medium
33860RTH login.php uname 參數 SQL 插入
medium
33856e107 download.php extract() 函式變數覆寫
high
33849PHP < 4.4.9 多種弱點
high
33848Pligg settemplate.php 範本參數本機檔案引入
medium
33823Plogger plog-download.php checked[] 參數 SQL 插入
medium
33822XAMPP 範例頁面偵測
high
33821.svn/entries 透過 web 伺服器洩漏
medium
33811Symphony sym_auth Cookie SQL 插入
high
33789Coppermine Photo Gallery include/functions.inc.php _data Cookie lang 參數遍歷本機檔案引入
medium
33761Gregarius ajax.php rsargs[] 參數陣列 SQL 插入
high
33546Fuzzylime (cms) comssrss.php files[] 參數遍歷本機檔案引入
high
33532CGI:: 工作階段檔案驅動程式 CGISESSID Cookie 遍歷驗證繞過
medium
33483Maian 指令碼 Cookie 操控驗證繞過
high
33479Mambo < 4.6.5 mos_user_template 本機檔案引入
medium
33478Xerox CentreWare Web < 4.6.46 多個弱點 (XRX08-008)
medium
33446Dolphin 多個指令碼遠端檔案引入
medium
33445trixbox Dashboard user/index.php langChoice 參數本機檔案引入
high
33439Sun Java System ASP Server < 4.0.3 多個弱點
critical
33437Sun Java ASP Server 預設管理員密碼
high
33391Wordtrans-web exec_wordtrans 函式任意命令執行
high
33274Drupal TrailScout 模組工作階段 Cookie SQL 插入
high
33272Joomla! nBill 元件 'cid' 參數 SQLi
high
33271Trac quickjump 搜尋指令碼 q 參數任意網站重新導向
medium
33270ASP.NET DEBUG 方法已啟用
medium
33269Ektron CMS400.NET WorkArea/ContentRatingGraph.aspx res 參數 SQL 插入
high
33103適用於 Drupal (pLog) 的 LifeType index.php albumid 參數 SQL 插入
high
32505適用於 Mambo/Joomla! AEC Subscription Manager 元件 'usage' 參數 SQLi
high
32475Symantec Backup Exec System Recovery Manager 遍歷任意檔案存取
medium
32381ViewVC 直接要求 CVSROOT 資訊洩漏
medium
32325適用於 Drupal 網站文件模組的資料庫表格存取內容權限資訊洩漏
high
32324Mantis Manage_user_create.php CSRF 新使用者建立
medium
32318網站跨網域原則檔案偵測
info
32317Joomla! DatsoGallery 元件 sub_votepic.php User-Agent HTTP 標頭 SQLi
high
32124Joomla! Webhosting 元件 'catid' 參數 SQLi
high
32123PHP < 5.2.6 多種弱點
high
32122ActualAnalyzer Lite 樣式參數遍歷本機檔案引入
medium
32080WordPress index.php 'cat' 參數本機檔案引入
medium