Nessus 的 CGI abuses 系列

ID名称严重性
13655phpBB < 2.0.9 多个漏洞
high
13650PHP < 4.3.8 多种漏洞
medium
13648osTicket 任意附件泄露
medium
13647osTicket setup.php 辅助功能
medium
13646osTicket 表单字段修改文件上传大小限制绕过
medium
13645osTicket 附件处理文件上传任意代码执行
high
13635Bugzilla < 2.16.6 / 2.18rc1 多个漏洞(XSS、SQLi、Priv Esc 等)
medium
12647SquirrelMail 检测
info
14221Open WebMail 检测
info
12643IMP 软件检测
info
12637Open WebMail vacation.pl 任意命令执行
high
12300Inktomi Search MS-DOS 设备名称请求路径泄露
medium
12295Dell OpenManage Server Administrator 检测
info
12281Horde Chora CVS Viewer diff 实用工具任意命令执行
high
12278Gallery init.php 身份验证绕过
high
12272US Robotics Broadband Router 8003 menu.htm 管理员密码泄露
critical
12271MS04-017:Crystal Reports Web Viewer 可允许信息泄露和 DoS (842689)(无凭据检查)
high
12269EDIMAX 无线 AP 默认密码检查
critical
12268Invision Power Board ssi.php f 参数 SQL 注入
high
12258NETGEAR 无线接入点硬编码默认密码
high
12256jPortal print.inc.php id 参数 SQL 注入
high
12251RealServer /admin/Docs/default.cfg 信息泄露
medium
12245Java (.java / .class) 源代码泄露
medium
12234Terminal Services Web 检测
info
14228SquirrelMail < 1.4.3 多个漏洞
high
12227HP Web JetAdmin <=7.0 多个漏洞(XSS、Code Exe、DoS 等)
critical
12202Nuked-Klan index.php user_langue 参数遍历任意文件访问
high
12198Ultimate PHP Board add.php 直接请求信息泄露
medium
12127Aborior Encore WebForum display.cgi 文件参数命令执行
high
12123Apache Tomcat source.jsp 任意目录列表
medium
12120HP Web JetAdmin setinfo.hts setinclude 参数遍历任意文件访问
low
12097cPanel <= 9.1.0 多个漏洞
critical
12096cfWebStore 多个漏洞(SQLi、XSS)
high
12095Emumail WebMail 多个远程漏洞(XSS、Disc)
medium
12089HotOpentickets 特权提升
medium
12088SpiderSales 购物车 SQL 注入
critical
12077存在 Netscape Enterprise Server 默认文件
low
12074TalentSoft Web+ webplus.exe 路径泄露
medium
12068X-News 密码 MD5 哈希身份验证绕过
high
12064ShopCartCGI 多个脚本遍历任意文件访问
medium
12062Ecommerce Corp. Online Store Kit 3.0 多个漏洞
high
12059SandSurfer < 1.7.0 用户身份验证绕过
high
12043BEA WebLogic config.xml 操作员/管理员密码泄露
medium
12042ReviewPost PHP Pro 多个脚本 SQL 注入
high
12041phpMyAdmin export.php what 参数遍历任意文件访问
medium
12040Qualiteam X-Cart 多个脚本 perl_binary 参数任意命令执行
critical
12038Photopost PHP Pro 照片参数 SQL 注入
high
12035PJ CGI Neo PJreview_Neo.cgi p 参数遍历任意文件访问
medium
12034phpGedView 任意文件访问/远程文件包含
high
12033Leif Wright Web Blog blog.cgi ViewFile 请求文件参数任意命令执行
high