Nessus 的 CGI abuses 系列

ID名称严重性
11690JBoss %00 请求 JSP 源泄露
medium
11684rot13sj.cgi 任意文件访问
high
11688WF-Chat 用户帐户泄露
medium
11682Philboard /database/ Philboard.mdb 直接请求数据库泄露
medium
11678Super-M Son hServer URI 遍历任意文件访问
medium
11676PostNuke 评级系统 DoS
medium
11675Philboard Philboard_admin.ASP 身份验证绕过
high
11671Ultimate PHP Board admin_iplog.php 任意代码执行
critical
11670Geeklog <= 1.3.7sr1 多个漏洞(SQLi、XSS、Priv Esc)
high
11669P-News p-news.php 名称字段特权提升
medium
11668Webfrootshoutbox.php conf 参数遍历本地文件包含
high
11667CafeLog B2 多个脚本远程文件包含
high
11666PostNuke Sections 模块信息泄露
medium
11663iisPROTECT 编码的 URL 身份验证绕过
high
11662iisPROTECT Admin Interface SiteAdmin.ASP GroupName 参数 SQL 注入
medium
11661iisPROTECT 无密码管理界面
high
11660TextPortal 默认密码
high
11659ArGoSoft Mail Server 多个远程漏洞(XSS、DoS、遍历)
high
11658Sun ONE Application Server 大写请求 JSP 源泄露
medium
11657Synchlogic Email Accelerator aggregate.asp 用户帐户泄露
medium
11655D-Link 704p Web Interface syslog.htm 畸形查询远程 DoS
high
11653Mantis < 0.17.5 多个漏洞
high
11647BLNews objects.inc.php4 Server[path] 参数远程文件包含
high
11646Horde Turba status.php 路径泄露
medium
11643OneOrZero Helpdesk tupdate.php sg 参数 SQL 注入
high
11639webERP 配置文件远程访问
high
11638Microsoft BizTalk Server 多个远程漏洞
high
11636ttCMS 2.2 多个漏洞
high
11630php-proxima autohtml.php 任意文件检索
medium
11629Poster version.two index.php 帐户操纵特权提升
medium
11627WebLogic 多种方法明文密码泄露
low
11626Owl browse.php 身份验证绕过
medium
11623miniPortail admin.php Cookie 操纵安全绕过
critical
11621Snitz Forums 2000 register.asp 电子邮件参数 SQL 注入
high
11617Horde test.php Direct Reqest 信息泄露
medium
11615ttforum 多个漏洞
high
11611PHP Topsites counter.php count_log_file 参数任意文件覆盖
medium
11605Ikonboard FUNC.pm lang Cookie 任意命令执行
high
11604BEA WebLogic SSIServlet 调用源代码泄露
medium
11602HappyMall 多个脚本任意命令执行
critical
11601MailMaxWeb Cookie 应用程序路径泄露
medium
11600NetCharts 服务器默认密码
high
11599Ocean12 ASP Guestbook Manager 数据库下载
medium
11597Snitz Forums 2000 3.4.03 多个漏洞
medium
11596SLMail WebMail 多个远程溢出
high
11590MPC SoftWeb Guestbook 多个漏洞
medium
11589PT News 未经授权的管理访问
medium
11588YaBB SE < 1.5.2 多个漏洞
medium
11587XMB member.php 多个参数 SQL 注入
medium
11582Truegalerie admin.php loggedin 参数管理员身份验证绕过
medium