Nessus 的 CGI abuses 系列

ID名称严重性
11795AtomicBoard 多个远程漏洞(遍历、路径盘)
medium
11794WebCalendar long.php user_inc 参数遍历任意文件访问
medium
11786VP-ASP shopexd.asp catalogid 参数 SQL 注入
high
11785ProductCart 多个漏洞
medium
11782iXmail index.php 密码参数 SQL 注入
high
11781iXmail 多个脚本任意文件操纵
medium
11780Mailreader 2.3.30 - 2.3.31 多个漏洞
medium
11776Carello E-Commerce Carello.dll 命令执行
high
11775Sambar Server 多个 CGI 环境变量泄露
medium
11771Alt-N WebAdmin 多个漏洞
high
11767phpBB viewtopic.php topic_id 参数 SQL 注入
high
11766pMachine <= 2.2.1 多个漏洞
medium
11763Kerio WebMail < 5.7.7 多个漏洞
high
11761phpMyAdmin < 2.5.2 多种漏洞
medium
11758eLDAPo index.php 明文密码泄露
medium
11753SquirrelMail 多个远程漏洞
high
11751Dune Web Server GET 请求远程溢出
high
11750Psunami.CGI 命令执行
high
11749Vignette StoryServer < 6.0.4 任意 TCL 代码执行
high
11748多个危险 CGI 脚本检测
high
11747Trend Micro Emanager 检测
info
11746AspUpload Test11.asp 任意文件上传
high
11745托管控制器多个脚本任意目录浏览
medium
11744PostNuke Glossary 模块页面参数 SQL 注入
high
11740Infinity CGI Exploit Scanner 多个漏洞
high
11739pMachine lib.inc.php pm_path 参数远程文件包含
high
11737“admin”帐户的 NETGEAR 路由器默认密码 (password)
critical
11735mnoGoSearch search.cgi 多个参数远程溢出
high
11732Netwin WebNews Webnews.exe 远程溢出
medium
11731Lucent VitalNet VsSetCookie.exe 未经授权的访问
high
11730Netdynamics ndcgi.exe 上一个用户会话重播
high
11729ION ion-p.exe 页面参数遍历任意文件检索
medium
11728Mobius DocumentDirect ddicgi.exe Long GET 请求溢出
critical
11727NetWin CWmail.exe Item 参数远程溢出
medium
11726CGIScript.net csNews.cgi 高级设置多个参数任意文件检索
high
11725Behold! Software counter.exe 畸形 HTTP 请求计数器日志 DoS
medium
11724BEA WebLogic FileServlet 源代码泄露
medium
11723PDGSoft Shopping Cart 多个漏洞
high
11722Trend Micro Virus Buster cgiWebupdate.exe 任意文件检索
medium
11721Stalkerlab Mailers CGIMail.exe 任意文件检索
low
11719SHOUTcast Server admin.cgi 长参数溢出
high
11708zenTrack index.php configFile 参数遍历任意文件访问
medium
11706Spyke 多个远程漏洞
medium
11703WordPress < 0.72 RC1 多个漏洞
high
11702zenTrack index.php 多个参数远程文件包含
medium
11700ImageFolio 默认密码
high
11698Xpressions Interactive 多个产品 login.asp SQL 注入
high
11697IRCXPro 默认管理员密码
medium
11694P-Synch 密码管理多个漏洞
medium
11692WebStores 2000 browse_item_details.asp SQL 注入
high