Nessus 的 CGI abuses 系列

ID名称严重性
69284Splunk < 5.0.4 X-FRAME-OPTIONS 点击劫持漏洞
medium
69283HP LaserJet Pro /dev/save_restore.xml 管理密码泄露
high
69282HP LaserJet Pro /IoMgmt/Adapters/wifi0/WPS/Pin WPS PIN 泄露
high
69273Joomla! 2.5.x < 2.5.14 / 3.x < 3.1.5 文件上传任意代码执行
medium
69240Apache Struts 2 ExceptionDelegator 任意远程命令执行
high
69195HP SiteScope 多种不明远程代码执行漏洞
critical
69184phpMyAdmin 3.5.x < 3.5.8.2 / 4.0.x < 4.0.4.2 多种漏洞 (PMASA-2013-8 - PMASA-2013-15
medium
69179Symantec Web Gateway < 5.1.1 多种漏洞 (SYM13-008)
high
69178PineApp Mail-SeCure test_li_connection.php 远程命令注入
high
69177PineApp Mail-SeCure 默认凭据
high
69176PineApp Mail-SeCure 检测
info
69171Sybase EAServer XML 外部实体 (XXE) 任意文件泄露
high
69170OpenNetAdmin dcm.php options[desc] 参数任意远程 PHP 代码执行
high
69132Cisco Wireless Control System SQL 注入 (cisco-sa-20100811-wcs)(凭据检查)
high
69100Apache OFBiz Nested Expression 任意 UEL 函数执行
critical
69056Cisco Prime Network / Wireless Control System Health Monitor 检测
info
69051Movable Type 5.2.X < 5.2.6 不明漏洞
high
69045Virtualizor < 2.3.2 PDNS 域删除安全绕过
medium
69044Virtualizor < 2.3.1 不明 SQL 注入
high
69043Virtualizor 检测
info
69017VLC Web 接口 XML 服务远程命令执行
medium
69016VLC Web 界面检测
info
68996Request Tracker 3.8.x < 3.8.17 / 4.x < 4.0.13 多种漏洞
medium
68995MyBB < 1.6.10 多种漏洞
medium
68983IceWarp /rpc/gw.html XML 外部实体任意文件泄露
medium
68981Apache Struts 2“action:”参数任意远程命令执行
critical
68905Dell iDRAC6 多种漏洞
critical
68904IBM Blade Center Advanced Management Console 检测
info
67260PHP 5.4.x < 5.4.17 缓冲区溢出
high
67259PHP 5.3.x < 5.3.27 多个漏洞
medium
67246Cisco Prime Data Center Network Manager Web 检测
info
67228phpMyAdmin 4.x < 4.0.4.1 import.php GLOBALS 变量注入配置参数操纵 (PMASA-2013-7)
medium
67176Atlassian Crowd XML 外部实体请求处理任意文件泄露
medium
67175Atlassian Crowd 检测
info
67174php-Charts wizard/index.php PHP 执行
high
67173php-Charts 检测
info
67172Sybase EAServer 6.x < 6.3.1 ESD#3 多种代码执行漏洞
critical
67171Gallery 3.0.x < 3.0.9 多种漏洞
high
67021WordPress < 3.5.2 多种漏洞
medium
67020GroundWork Monitor Enterprise Foundation Webapp Admin 任意文件访问
high
67019GroundWork Monitor Enterprise Foundation Webapp 管理界面认证绕过
high
67018GroundWork Monitor Enterprise 默认凭据
high
67017GroundWork Monitor Enterprise 检测
info
67008op5 Monitor < 6.1.0 信息泄露和安全绕过漏洞
medium
67007Sybase EAServer 6.3.1 < 6.3.1.07 Build 63107 / 6.2 < 6.2.0.12 Build 62012 多种漏洞
critical
67006Sybase EAServer 检测
info
66986FreePBX 备份模块 page.backup.php“dir”参数 RCE
high
66973SolusVM 默认管理员凭据
high
66972SolusVM 检测
info
66945Zabbix < 1.8.16 / 2.0.5 / 2.1.0 user.login cnf 参数认证绕过
medium