Nessus 的 CGI abuses 系列

ID名称严重性
11447Nuked-Klan index.php 多个模块漏洞
medium
11444PHP 邮件函数标头欺骗
medium
11440Mozilla Bonsai 多个缺陷(身份验证绕过、XSS、Cmd Exec、PD)
critical
11439XOOPS 1.0 RC1 多个漏洞
high
11438Apache Tomcat 目录列出和文件泄露
medium
11436Guestbook tr3.a 密码泄露
high
11419Web 服务器 Office 文件清单
info
11416OpenWebMail < 1.90 多个漏洞
critical
11411备份文件泄露
medium
11402Sun ONE (iPlanet) Application Server 检测
info
11401Thunderstone Software TEXIS 不存在的文件请求路径泄露
medium
11400Thunderstone Software Texis 构建的请求信息泄露
medium
11393ColdFusion on IIS cfm/dbm 诊断错误路径泄露
medium
11375smb2www 不明任意远程命令执行
high
11370Microsoft IIS fpcount.exe CGI 远程溢出
high
11284TYPO3 < 3.5.0 多个漏洞
critical
11229Web 服务器 info.php / phpinfo.php 检测
medium
11046Apache Tomcat TroubleShooter servlet 信息泄露
medium
11037多重服务器编制请求 WEB-INF 目录信息泄露
medium
10993Microsoft ASP.NET 应用程序 trace.axd 信息泄露
medium
10936Microsoft IIS 多个漏洞 (MS02-018)
medium
10831FrontPage phprocketaddin 页面的 PHP Rocket 参数遍历任意文件访问
medium
10819Windows 任意文件访问中的 Cisco PIX Firewall Manager (PFM)
medium
10797ColdFusion 调试模式信息泄露
medium
10757Webmin 检测
info
10581Cold Fusion 管理页面溢出 DoS
medium
10491Microsoft IIS Translate f:ASP/ASA 来源泄露
medium
10370Microsoft IIS 危险样本文件检测
info
10273Samba Web 管理工具 (SWAT) 检测
info
10143Mini SQL w3-msql 任意目录访问(已弃用)
high
10165NCDSA HTTPd nph-test-cgi 任意目录清单
medium