Nessus 的 CGI abuses : XSS 系列

ID名称严重性
59569MailEnable ForgottenPassword.aspx Username 参数 XSS
medium
59387WordPress 的 Pretty Link 插件“pretty-bar.php”“url”参数 XSS
medium
59360Liferay Portal upload_progress_poller.jsp XSS
medium
59311WordPress 的 Sharebar 插件“sharebar-admin.php”“status”参数 XSS
medium
59248Apache OFBiz Webslinger 组件 XSS
medium
59171phpMyAdmin 复制设置 js/replication.js 数据库名称 XSS
medium
59111McAfee WebShield UI Dashboard XSS (SB10026)
medium
59097Symantec Web Gateway timer.php XSS (SYM12-006)
medium
58907Moodle MSA-11-0007“coursetags_more.php”XSS
medium
58816IBM Tivoli Directory Server Web Administration Tool 不明 XSS
medium
58748Dolibarr 多脚本 URI XSS
medium
58747Dolibarr 3.1.0 admin/company.php username 参数 XSS
medium
58582McAfee WebShield UI ProcessTextFile bodyStyle 参数 XSS (SB10020)
medium
58455Zenphoto 404 错误页面 XSS
medium
58087phpMyAdmin 3.4.x < 3.4.10.1 XSS (PMASA-2012-1)
medium
58040phpLDAPadmin lib/QueryRender.php base 参数 XSS
medium
57981Oracle WebCenter Content idc/idcplg 多种参数 XSS
medium
57979Oracle WebCenter Content 帮助组件 XSS
medium
57889Oracle Fusion WebLogic 服务器组件 WLS 控制台管理接口不明 XSS
low
57767Symantec Endpoint Protection Manager TestConnection.jsp“Msg”参数 XSS(SYM11-009 和 SYM12-001)
medium
57635SimpleSAMLphp logout.php link_href 参数 XSS
medium
57617Cacti < 0.8.7g 多种 XSS 和 HTML 注入漏洞
medium
57372phpMyAdmin 3.4.x < 3.4.9 XSS (PMASA-2011-19 - PMASA-2011-20)
medium
57371ManageEngine ServiceDesk Plus 8.0.0 < Build 8015 多种 XSS 漏洞
medium
57337phpMyAdmin 3.4.x < 3.4.8 XSS (PMASA-2011-18)
medium
57049ManageEngine ADSelfService EmployeeSearch.cc XSS
medium
17709PHP < 4.4.2 多种 XSS 漏洞
low
17708Oracle 9i 应用程序服务器 HTTP 请求走私
medium
56652phpMyAdmin 3.4.x < 3.4.6 XSS (PMASA-2011-16)
medium
56565MODx < 2.0.3-pl modahsh 参数 XSS
low
56379phpMyAdmin 3.4.x < 3.4.5 XSS (PMASA-2011-14)
medium
56240Phorum 5.2.x < 5.2.17“control.php”“real_name”XSS
medium
56172OpenAdmin Tool for Informix informixserver 参数 XSS
medium
55993phpMyAdmin 3.3.x / 3.4.x < 3.3.10.4 / 3.4.4 XSS (PMASA-2011-13)
medium
55977Sitecore CMS“default.aspx”XSS
medium
55975Apache Hadoop Jetty XSS
medium
55831HP OpenView Performance Insight sendEmail.jsp XSS
medium
55801MS11-061:远程桌面 Web 访问中的漏洞可允许权限提升 (2546250)(无凭据检查)
medium
55775jCart 1.1 my-item-name POST 参数 XSS
medium
55904CGI 一般脚本注入(快速测试)
medium
55903CGI 泛型 XSS(扩展模式)
medium
55702Oracle Secure Backup 管理服务器 login.php XSS
medium
55511Mambo task 参数 XSS
medium
54842Movable Type mt-comments.cgi static 参数 XSS
medium
54604MDaemon WorldClient < 12.0.3 汇总页面电子邮件主题 XSS
medium
54603Adobe RoboHelp FlashHelp 不明 XSS (APSB11-09)(无凭据检查)
medium
54579Mailman < 2.1.14 多种 XSS
low
53869IceWarp install/index.html lang 参数 XSS
medium
53622HP SiteScope XSS
medium
53576Atlassian Confluence 2.x >= 2.7 / 3.x < 3.4.9 多个 XSS
low