Nessus 的 CGI abuses 系列

ID名称严重性
11732Netwin WebNews Webnews.exe 远程溢出
medium
11731Lucent VitalNet VsSetCookie.exe 未经授权的访问
high
11730Netdynamics ndcgi.exe 上一个用户会话重播
high
11729ION ion-p.exe 页面参数遍历任意文件检索
medium
11728Mobius DocumentDirect ddicgi.exe Long GET 请求溢出
critical
11727NetWin CWmail.exe Item 参数远程溢出
medium
11726CGIScript.net csNews.cgi 高级设置多个参数任意文件检索
high
11725Behold! Software counter.exe 畸形 HTTP 请求计数器日志 DoS
medium
11724BEA WebLogic FileServlet 源代码泄露
medium
11723PDGSoft Shopping Cart 多个漏洞
high
11722Trend Micro Virus Buster cgiWebupdate.exe 任意文件检索
medium
11721Stalkerlab Mailers CGIMail.exe 任意文件检索
low
11719SHOUTcast Server admin.cgi 长参数溢出
high
11708zenTrack index.php configFile 参数遍历任意文件访问
medium
11706Spyke 多个远程漏洞
medium
11703WordPress < 0.72 RC1 多个漏洞
high
11702zenTrack index.php 多个参数远程文件包含
medium
11700ImageFolio 默认密码
high
11698Xpressions Interactive 多个产品 login.asp SQL 注入
high
11697IRCXPro 默认管理员密码
medium
11694P-Synch 密码管理多个漏洞
medium
11692WebStores 2000 browse_item_details.asp SQL 注入
high
11690JBoss %00 请求 JSP 源泄露
medium
11684rot13sj.cgi 任意文件访问
high
11688WF-Chat 用户帐户泄露
medium
11682Philboard /database/ Philboard.mdb 直接请求数据库泄露
medium
11678Super-M Son hServer URI 遍历任意文件访问
medium
11676PostNuke 评级系统 DoS
medium
11675Philboard Philboard_admin.ASP 身份验证绕过
high
11671Ultimate PHP Board admin_iplog.php 任意代码执行
critical
11670Geeklog <= 1.3.7sr1 多个漏洞(SQLi、XSS、Priv Esc)
high
11669P-News p-news.php 名称字段特权提升
medium
11668Webfrootshoutbox.php conf 参数遍历本地文件包含
high
11667CafeLog B2 多个脚本远程文件包含
high
11666PostNuke Sections 模块信息泄露
medium
11663iisPROTECT 编码的 URL 身份验证绕过
high
11662iisPROTECT Admin Interface SiteAdmin.ASP GroupName 参数 SQL 注入
medium
11661iisPROTECT 无密码管理界面
high
11660TextPortal 默认密码
high
11659ArGoSoft Mail Server 多个远程漏洞(XSS、DoS、遍历)
high
11658Sun ONE Application Server 大写请求 JSP 源泄露
medium
11657Synchlogic Email Accelerator aggregate.asp 用户帐户泄露
medium
11655D-Link 704p Web Interface syslog.htm 畸形查询远程 DoS
high
11653Mantis < 0.17.5 多个漏洞
high
11647BLNews objects.inc.php4 Server[path] 参数远程文件包含
high
11646Horde Turba status.php 路径泄露
medium
11643OneOrZero Helpdesk tupdate.php sg 参数 SQL 注入
high
11639webERP 配置文件远程访问
high
11638Microsoft BizTalk Server 多个远程漏洞
high
11636ttCMS 2.2 多个漏洞
high