Nessus 的 CGI abuses 系列

ID名称严重性
12068X-News 密码 MD5 哈希身份验证绕过
high
12064ShopCartCGI 多个脚本遍历任意文件访问
medium
12062Ecommerce Corp. Online Store Kit 3.0 多个漏洞
high
12059SandSurfer < 1.7.0 用户身份验证绕过
high
12043BEA WebLogic config.xml 操作员/管理员密码泄露
medium
12042ReviewPost PHP Pro 多个脚本 SQL 注入
high
12041phpMyAdmin export.php what 参数遍历任意文件访问
medium
12040Qualiteam X-Cart 多个脚本 perl_binary 参数任意命令执行
critical
12038Photopost PHP Pro 照片参数 SQL 注入
high
12035PJ CGI Neo PJreview_Neo.cgi p 参数遍历任意文件访问
medium
12034phpGedView 任意文件访问/远程文件包含
high
12033Leif Wright Web Blog blog.cgi ViewFile 请求文件参数任意命令执行
high
12032JBrowser _admin/ 直接请求管理员身份验证绕过
high
12031Aprox PHP Portal index.php 任意文件视图
medium
12030Gallery HTTP 全局变量文件包含
medium
12026PHPix index.phtml 多个参数任意命令执行
high
12025Mambo mod_mainmenu.php mosConfig_absolute_path 参数远程文件包含
high
12020XTreme ASP Photo Gallery adminlogin.asp 多个参数 SQL 注入
high
12008PhpDig config.php relative_script_path 参数远程文件包含
high
11981vBulletin calendar.php eventid 参数 SQL 注入
high
11979HotNews 多个脚本远程文件包含
high
11976EasyDynamicPages 多个脚本 edp_relative_path 参数远程文件包含
high
11975QuikStore Shopping Cart quikstore.cgi 模板参数遍历任意文件访问
medium
11973BulletScript MailList bsml.pl 信息泄露
medium
11969PHPCatalog id 参数 SQL 注入
high
11966PHP-Ping php-ping.php count 参数任意命令执行
high
11954SGDynamo sgdynamo.exe HTNAME 参数路径泄露
medium
11942VP-ASP shopsearch SQL 注入
medium
11940CuteNews 调试信息泄露
medium
11939Foxwebfoxweb.exe/foxweb.dll 长 URL 远程溢出
high
11938phpBB < 2.0.7 多个脚本 SQL 注入
high
11931My_eGallery < 3.1.1g 远程文件包含
high
11917Bugzilla < 2.16.4 / 2.17.5 多个漏洞(SQLi、ID)
medium
11914TheServer server.ini 直接请求明文凭据泄露
medium
11911Les Guesturs 多个远程文件包含
high
11877myPHPcalendar 多个脚本 cal_dir 参数远程文件包含
high
11876Gallery index.php GALLERY_BASEDIR 参数远程文件包含
high
11872Microsoft IIS ODBC 工具 getdrvrs.exe DSN 创建
high
11866WordPress“blog.header.php”多个参数 SQL 注入
high
11850PHP < 4.3.3 多种漏洞
high
11836myPHPNuke My_eGallery gallery/displayCategory.php basepath 参数远程文件包含
high
11833EZsite Forum 泄露密码给远程用户
medium
11824myPHPNuke phptonuke.php filnavn 参数遍历任意文件访问
medium
11817Stellar Docs 畸形查询路径泄露
medium
11816phpWebSite < 0.9.x 多个漏洞
high
11807PHP < 4.3.3 php_check_safe_mode_include_dir 函数安全模式绕过
medium
11806paFileDB <= 3.1 多个漏洞 (1)
high
11805e107 db.php 用户数据库泄露
medium
11799ashNews 0.83 多个漏洞
high
11796Forum51/Board51/News51 用户泄露
medium