Nessus 的 CGI abuses 系列

ID名称严重性
11630php-proxima autohtml.php 任意文件检索
medium
11629Poster version.two index.php 帐户操纵特权提升
medium
11627WebLogic 多种方法明文密码泄露
low
11626Owl browse.php 身份验证绕过
medium
11623miniPortail admin.php Cookie 操纵安全绕过
critical
11621Snitz Forums 2000 register.asp 电子邮件参数 SQL 注入
high
11617Horde test.php Direct Reqest 信息泄露
medium
11615ttforum 多个漏洞
high
11611PHP Topsites counter.php count_log_file 参数任意文件覆盖
medium
11605Ikonboard FUNC.pm lang Cookie 任意命令执行
high
11604BEA WebLogic SSIServlet 调用源代码泄露
medium
11602HappyMall 多个脚本任意命令执行
critical
11601MailMaxWeb Cookie 应用程序路径泄露
medium
11600NetCharts 服务器默认密码
high
11599Ocean12 ASP Guestbook Manager 数据库下载
medium
11597Snitz Forums 2000 3.4.03 多个漏洞
medium
11596SLMail WebMail 多个远程溢出
high
11590MPC SoftWeb Guestbook 多个漏洞
medium
11589PT News 未经授权的管理访问
medium
11588YaBB SE < 1.5.2 多个漏洞
medium
11587XMB member.php 多个参数 SQL 注入
medium
11582Truegalerie admin.php loggedin 参数管理员身份验证绕过
medium
11581Mike Bobbitt's album.pl 替代配置文件远程命令执行
medium
11569StockMan Shopping Cart shop.plx 页面参数任意命令执行
high
11568StockMan Shopping Cart shop.plx 路径泄露
medium
11567CommuniGate Pro Referer Field 会话标记泄露
medium
11564Coppermine Photo Gallery displayimage.php SQL 注入
high
11558Macromedia ColdFusion MX CFIDE/probe.cfm 直接请求路径泄露
medium
11557IdeaBox include.php ideaDir 参数远程文件包含
high
11555AN HTTPd count.pl 遍历任意文件覆盖(已弃用)
critical
11553Bugzilla < 2.16.3 / 2.17.4 多个漏洞(XSS、Symlink)
medium
11550OpenBB index.php CID 参数 SQL 注入
high
11549Nokia IPSO Voyager WebGUI readfile.tcl 文件参数任意文件访问
medium
11548bttlxeForum login.asp 多个字段 SQL 注入
high
11542Web Wiz Forums wwforum.mdb 直接请求数据库泄露
medium
11538eZ Publish settings/site.ini 配置泄露
medium
11536Super Guestbook superguestconfig 管理员密码泄露
medium
11533Web Wiz Site News / Compulsive Media CNU5 news.mdb 直接请求数据库泄露
medium
11532Instaboard index.cfm 多个参数 SQL 注入
high
11531phPay admin/phpinfo.php 信息泄露
medium
11526Vignette StoryServer TCL 服务器崩溃信息泄露
medium
11524Coppermine Photo Gallery 多个扩展文件上传任意 PHP 代码执行
high
11520HP Instant TopTools hpnst.exe CGI DoS
medium
11516AutomatedShops WebC.cgi 多个溢出
high
11515AutomatedShops webc.cgi 安装检测
info
11509GTcatalog password.inc 直接请求密码泄露
medium
11505Ecartis HTML 字段操纵任意用户密码重置
medium
11502ScozBook scozbook/add.php 多个参数 XSS
medium
11501Justice Guestbook 1.3 多个漏洞
medium
11500Beanwebb Guestbook 1.0 多个漏洞
high