Nessus 的 CGI abuses 系列

ID名称严重性
44426Bugzilla 目录存取信息泄露
medium
44394IBM Tivoli Monitoring Service Console 检测
info
44393OCS Inventory NG Server 管理控制台 header.php 登录参数 SQL 注入
high
44392OCS Inventory NG Server 管理控制台检测
info
44383MoinMoin 'sys.argv' 信息泄露
medium
44382MoinMoin 检测
info
44342SAP BusinessObjects“HappyAxis2.jsp”信息泄露
medium
44341SAP BusinessObjects 检测
info
44337Joomla! TinyBrowser 组件“tinybrowser_lang”Cookie 本地文件包含
critical
44331SilverStripe CMS 检测
info
44328HP Web Jetadmin 检测
info
44324phpMyAdmin setup.php unserialize() 任意 PHP 代码执行 (PMASA-2010-3)
high
44136CGI 通用 Cookie 注入脚本
medium
44135Web 服务器通用 Cookie 注入
medium
44134CGI 通用隐藏参数发现
medium
44118TYPO3 默认凭据
high
44117TYPO3 检测
info
44109HP Power Manager < 4.2.10
critical
44059DokuWiki ajax.php cmd[del] 参数安全绕过
high
43864OpenX install.php / install-plugin.php 管理认证绕过
high
43863OpenX Source 检测
info
43850Joomla! JS Jobs 组件“md”参数 SQLi
high
43827Snitz Forums 2000 active.asp HTTP X-Forwarded-For 标头 SQL 注入
high
43636Joomla! / Mambo 组件多重参数本地文件包含漏洞
critical
43352Oracle WebLogic 默认凭据
critical
43351PHP < 5.2.12 多种漏洞
medium
43155HP OpenView Network Node Manager 多种脚本 hostname 参数远程命令执行
critical
42962Apache / Windows 上的 SugarCRM .htaccess 直接请求任意文件访问
medium
42347ViewVC 检测
info
42339Adobe ColdFusion 检测
info
41014PHP < 5.2.11 多种漏洞
high
40984可浏览的 Web 目录
medium
40773Web 应用程序潜在敏感 CGI 参数检测
info
40352phpMyAdmin 安装未受密码保护
high
39480PHP < 5.2.10 多种漏洞
medium
39468CGI 通用标头注入
medium
39467CGI 通用路径遍历
medium
39465CGI 通用命令执行
high
39447Apache Tomcat RequestDispatcher 目录遍历任意文件访问
medium
38832HP System Management Homepage < 3.0.1.73 多种缺陷
medium
38648Atmail Webmail / AtmailOpen Webmail 检测
info
36171phpMyAdmin 设置脚本配置参数任意 PHP 代码注入 (PMASA-2009-4)
high
36170phpMyAdmin setup.php save 执行任意 PHP 代码注入漏洞 (PMASA-2009-3)
high
36129HP LaserJet Web Server 不明管理组件遍历任意文件访问
high
36083phpMyAdmin file_path 参数漏洞 (PMASA-2009-1)
medium
35786Zabbix Web 界面检测
info
35750PHP < 5.2.9 多种漏洞
medium
35656HP OpenView Network Node Manager ovlaunch.exe 信息泄露 (c01661610)
medium
35067PHP < 5.2.8 多种漏洞
high
35043PHP 5 < 5.2.7 多种漏洞
high