Nessus 的 CGI abuses 系列

ID名称严重性
70074IBM DB2 Content Manager eClient 检测
info
69997WordPress < 3.6.1 多种漏洞
high
69983HP SiteScope SOAP 调用 runOMAgentCommand SOAP 请求任意远程代码执行
critical
69955McAfee Email Gateway Appliance 7.x 多个漏洞 (SB10037)
medium
69930Blue Coat ProxyAV < 3.2.6.1 多种 Admin 函数 CSRF
high
69929Blue Coat ProxyAV 检测
info
69852LeagueManager Plugin for WordPress“wp-admin/admin.php”“league_id”参数 SQL 注入
high
69826HTTP Cookie“安全”属性传输不匹配
info
69804Atlassian Confluence < 5.1.5 OGNL 表达式处理双重评估错误远程代码执行
high
69554iLO 3 < 1.57 / iLO 4 < 1.22 不明任意代码执行
critical
69518WP Online Store Plugin for WordPress 多种参数文件泄露
medium
69445HP ArcSight Logger HTTP 检测
info
69448phpMyAdmin 3.5.x / 4.x < 4.0.5 “Header.class.php”点击劫持绕过 (PMASA-2013-10)
medium
69442Blue Coat ICAP Patience 页面 XSS
medium
69441Sourcefire Defense Center 多种安全漏洞
high
69402PHP 5.5.x < 5.5.3 多个漏洞
high
69401PHP 5.4.x < 5.4.19 多个漏洞
high
69479Oracle WebCenter Content(2013 年 7 月 CPU)
medium
69478Oracle WebCenter Content(2013 年 4 月 CPU)
medium
69430DNN (DotNetNuke) DNNArticle Module categoryid 参数 SQL 注入
high
69371OpenX flowplayer-3.1.1.min.js 后门远程代码执行
high
69370Western Digital My Net Router main_internet.php 管理员凭据泄露
medium
69369BigTree CMS index.php SQL 注入
high
69368BigTree CMS 检测
info
69348PHP 5.5.x < 5.5.1 xml.c 缓冲区溢出
medium
69321TrustPort WebFilter help.php hf 参数目录遍历
high
69306Cacti < 0.8.8b 命令和 SQL 注入
high
69284Splunk < 5.0.4 X-FRAME-OPTIONS 点击劫持漏洞
medium
69283HP LaserJet Pro /dev/save_restore.xml 管理密码泄露
high
69282HP LaserJet Pro /IoMgmt/Adapters/wifi0/WPS/Pin WPS PIN 泄露
high
69273Joomla! 2.5.x < 2.5.14 / 3.x < 3.1.5 文件上传任意代码执行
medium
69240Apache Struts 2 ExceptionDelegator 任意远程命令执行
high
69195HP SiteScope 多种不明远程代码执行漏洞
critical
69184phpMyAdmin 3.5.x < 3.5.8.2 / 4.0.x < 4.0.4.2 多种漏洞 (PMASA-2013-8 - PMASA-2013-15
medium
69179Symantec Web Gateway < 5.1.1 多种漏洞 (SYM13-008)
high
69178PineApp Mail-SeCure test_li_connection.php 远程命令注入
high
69177PineApp Mail-SeCure 默认凭据
high
69176PineApp Mail-SeCure 检测
info
69171Sybase EAServer XML 外部实体 (XXE) 任意文件泄露
high
69170OpenNetAdmin dcm.php options[desc] 参数任意远程 PHP 代码执行
high
69132Cisco Wireless Control System SQL 注入 (cisco-sa-20100811-wcs)(凭据检查)
high
69100Apache OFBiz Nested Expression 任意 UEL 函数执行
critical
69056Cisco Prime Network / Wireless Control System Health Monitor 检测
info
69051Movable Type 5.2.X < 5.2.6 不明漏洞
high
69045Virtualizor < 2.3.2 PDNS 域删除安全绕过
medium
69044Virtualizor < 2.3.1 不明 SQL 注入
high
69043Virtualizor 检测
info
69017VLC Web 接口 XML 服务远程命令执行
medium
69016VLC Web 界面检测
info
68996Request Tracker 3.8.x < 3.8.17 / 4.x < 4.0.13 多种漏洞
medium