Nessus 的 CGI abuses 系列

ID名称严重性
72862IBM Rational Focal Point RequestAccessController Servlet 文件泄露
low
72861IBM Rational Focal Point 登录 Servlet 文件泄露
low
72860IBM Rational Focal Point 默认凭据
high
72859IBM Rational Focal Point 登录检测
info
72777Oracle WebCenter Sites 默认凭据检查
high
72775Oracle WebCenter Sites 检测
info
72774Zimbra Collaboration Server < 7.2.6 / 8.0.6 不明漏洞
critical
72771Web 可访问的备份
info
72770Zabbix < 1.8.20 / 2.0.11 / 2.2.2 多种漏洞
medium
72757Grails 资源插件 WEB-INF / META-INF 文件泄露
medium
72743Jenkins < 1.545 Subversion 插件信息泄露
low
72686MyBB < 1.6.11 多种漏洞
medium
72685Jenkins < 1.551 / 1.532.2 和 Jenkins Enterprise 1.509.x / 1.532.x < 1.509.5.1 / 1.532.2.2 多种漏洞
high
72669Zimbra Collaboration Server Aspell 拼写检查服务检测
info
72645IBM WebSphere Portal Registration/Edit My Profile Portlet 不受限制的远程文件上传 (PI07013)
medium
72622McAfee Web Gateway 用户界面默认凭据
critical
72621McAfee Web Gateway 用户接口检测
info
72618MediaWiki thumb.php“w”参数远程 Shell 命令注入
high
72585Zimbra Collaboration Server skin 参数遍历本地文件包含
medium
72584Zimbra Collaboration Server Web 检测
info
72514JForum 检测
info
72511PHP 5.5.x < 5.5.9 GD 扩展多种漏洞
medium
72480Symantec Web Gateway <= 5.1.1 多种漏洞 (SYM14-003)
medium
72427网站客户端访问政策文件检测
info
72416Dell KACE K2000 < 3.3.52857 多种漏洞
high
72392Dell KACE K1000 < 5.5 多种 SQL 注入漏洞
medium
72391Dell KACE K1000 Web 检测
info
72370MediaWiki < 1.19.10 / 1.21.4 / 1.22.1 多种漏洞
high
72347Synology DiskStation Manager uistrings.cgi lang 参数目录遍历
medium
72346Synology DiskStation Manager < 4.3-3810 Update 3 多个 FileBrowser 组件目录遍历漏洞
high
72345Synology DiskStation Manager 4.3-x < 4.3-3810 Update 1 多种漏洞
critical
72343Synology DiskStation Manager < 4.3-3776 Update 2 多种漏洞
high
72342Synology DiskStation Manager 4.0-x < 4.0-2259 / 4.1-x / 4.2-x < 4.2-3243 SLICEUPLOAD 函数远程代码执行
critical
72341Synology DiskStation Manager (DSM) 检测
info
72258SAP Host Agent SOAP Web 服务信息泄露(SAP 记录 1816536)
medium
72257ManageEngine SupportCenter Plus < 7.9 Build 7917 attach 参数目录遍历
high
72215MediaWiki < 1.19.11 / 1.21.5 / 1.22.2 多种远程代码执行漏洞
medium
72152WordPress Landing Pages 插件“wp-admin/edit.php”“post”参数 SQL 注入
high
72151Puppet 符号链接文件改写
low
72103Drupal 7.x < 7.26 多种漏洞
high
72102Drupal 6.x < 6.30 OpenID 模块帐户劫持
high
72094MapServer < 5.6.9 / 6.0.4 / 6.2.2 / 6.4.1 SQL 注入
medium
72091ColdFusion 不受支持的版本检测
critical
72090ColdFusion 扩展支持版本检测
info
71928PHP 5.5.x < 5.5.8 多种漏洞
medium
71927PHP 5.4.x < 5.4.24 多种漏洞
medium
71883UltraVNC Java 查看器检测
info
71882TightVNC Java Viewer 检测
info
71881TigerVNC Java Viewer 检测
info
71880RealVNC Java Viewer 检测
info