Nessus 的 CGI abuses 系列

ID名称严重性
11581Mike Bobbitt's album.pl 替代配置文件远程命令执行
medium
11569StockMan Shopping Cart shop.plx 页面参数任意命令执行
high
11568StockMan Shopping Cart shop.plx 路径泄露
medium
11567CommuniGate Pro Referer Field 会话标记泄露
medium
11564Coppermine Photo Gallery displayimage.php SQL 注入
high
11558Macromedia ColdFusion MX CFIDE/probe.cfm 直接请求路径泄露
medium
11557IdeaBox include.php ideaDir 参数远程文件包含
high
11555AN HTTPd count.pl 遍历任意文件覆盖(已弃用)
critical
11553Bugzilla < 2.16.3 / 2.17.4 多个漏洞(XSS、Symlink)
medium
11550OpenBB index.php CID 参数 SQL 注入
high
11549Nokia IPSO Voyager WebGUI readfile.tcl 文件参数任意文件访问
medium
11548bttlxeForum login.asp 多个字段 SQL 注入
high
11542Web Wiz Forums wwforum.mdb 直接请求数据库泄露
medium
11538eZ Publish settings/site.ini 配置泄露
medium
11536Super Guestbook superguestconfig 管理员密码泄露
medium
11533Web Wiz Site News / Compulsive Media CNU5 news.mdb 直接请求数据库泄露
medium
11532Instaboard index.cfm 多个参数 SQL 注入
high
11531phPay admin/phpinfo.php 信息泄露
medium
11526Vignette StoryServer TCL 服务器崩溃信息泄露
medium
11524Coppermine Photo Gallery 多个扩展文件上传任意 PHP 代码执行
high
11520HP Instant TopTools hpnst.exe CGI DoS
medium
11516AutomatedShops WebC.cgi 多个溢出
high
11515AutomatedShops webc.cgi 安装检测
info
11509GTcatalog password.inc 直接请求密码泄露
medium
11505Ecartis HTML 字段操纵任意用户密码重置
medium
11502ScozBook scozbook/add.php 多个参数 XSS
medium
11501Justice Guestbook 1.3 多个漏洞
medium
11500Beanwebb Guestbook 1.0 多个漏洞
high
11498Alexandria-dev 多个脚本上传欺骗任意文件访问
medium
11497E-theni aff_liste_langue.php rep_include 参数远程文件包含
high
11489My Guest Book (myGuestBk) 多个漏洞
high
11488Horde IMP mailbox.php3 多个参数 SQL 注入
high
11487Advanced Poll info.php 远程信息泄露
medium
11486WebLogic Servlet 多个漏洞
high
11482PostNuke Member_List 模块信息泄露
medium
11478paFileDB pafiledb.php 多个参数 SQL 注入
high
11477DCP-Portal 多个脚本路径泄露
medium
11476DCP-Portal lib.php root 参数远程文件包含
high
11472Nukestyles.com viewpage.php Addon for PHP-Nuke File 参数遍历任意文件访问
high
11471VChat 多个远程漏洞
medium
11469SimpleChat 信息泄露
medium
11468PHP socket_iovec_alloc() 函数溢出
medium
11467J Walk 应用程序服务器编码目录遍历任意文件访问
medium
11465O'Reilly WebSite Pro args.bat 任意命令执行
medium
11464Leif Wright ad.cgi file 参数任意命令执行
high
11463Bugzilla < 2.14.2 / 2.16rc2 / 2.17 多个漏洞(SQLi、XSS、ID、Cmd Exe)
high
11462Bugzilla 软件检测
info
11461Adcycle build.cgi 远程密码泄露
medium
11453Kebi 学院首页 管理文件 参数遍历 任意文件访问
high
11451Matt Wright textcounter.pl 任意命令执行
high