Nessus 的 CGI abuses 系列

ID名称严重性
73619Atmail Webmail < 6.3.5 多种 XSS 漏洞
medium
73618Atmail Webmail < 5.4.2 (5.42) 多个信息泄露漏洞
high
73617Atmail Webmail 4.5.1 (4.51) / 5.x < 5.0.3 (5.03) util.pl 跨站请求伪造
high
73615Atmail Webmail 3.x < 3.6.4 (3.64) 多种漏洞
medium
73611CommonSpot < 7.0.2 / 8.0.3 / 9.0.0 多种漏洞
critical
73610CommonSpot 检测
info
73568MediaWiki 不受支持的版本检测
critical
73532Fortinet FortiOS 用户界面默认凭据
critical
73528Fortinet FortiWeb 4.x / 5.x < 5.0.3 多种漏洞
medium
73523Fortinet FortiAnalyzer < 4.3.7 / 5.0.5 多种 XSRF
medium
73518trixbox Web 检测
info
73685NAS4Free Web UI 默认凭据
critical
73499IBM WebSphere Portal Outside In Technology 多种溢出 (PI07290)
low
73471WordPress < 3.7.2 / 3.8.2 多种漏洞
medium
73470Liferay Portal 6.1.x < 6.1 CE GA3 (6.1.2) 多种漏洞
medium
73411PHP 5.5.x < 5.5.11 awk Magic Parsing BEGIN DoS
medium
73386IBM WebSphere Portal 不明 HTTP 响应拆分 (PM85071)
low
73384IBM WebSphere Portal 非授权用户目录访问
medium
73378用于 WordPress 的 Ajax Pagination(twitter 样式)插件的本地文件包含
medium
73377Puppet Enterprise 2.x < 2.6.1 会话处理漏洞
medium
73376Canon PIXMA 打印机 WLAN 凭据泄露
low
73375Canon PIXMA 打印机管理认证绕过
high
73374Canon PIXMA 打印机 HTTP 检测
info
73373EMC Cloud Tiering Appliance XML 外部实体 (XXE) 任意文件泄露
high
73372EMC Cloud Tiering Appliance 用户界面默认凭据
critical
73339TigerVNC < 1.3.1 ZRLE 基于堆的缓冲区溢出
medium
73338PHP 5.4.x < 5.4.27 awk Magic Parsing BEGIN DoS
medium
73331ionCube loader-wizard.php 远程信息泄露
medium
73330ionCube loader-wizard.php 可访问
medium
73317ELMAH(错误记录模块和处理程序)可远程访问
medium
73305MediaWiki < 1.19.14 / 1.21.8 / 1.22.5 ChangePassword XSRF
medium
73302Jenkins HP Application Automation 工具插件密码加密安全漏洞
medium
73301Cisco Content Security Management Appliance Web UI 默认凭据
high
73300Cisco 电子邮件安全设备 Web UI 默认凭据
critical
73289PHP PHP_RSHUTDOWN_FUNCTION 安全绕过
medium
73275Symantec LiveUpdate Administrator < 2.3.2.110 多种漏洞 (SYM14-005)
high
73274Atlassian JIRA < 6.1.4 权限升级
medium
73273Atlassian JIRA < 6.0.5 多个漏洞
medium
73272Atlassian JIRA < 6.0.4 任意文件创建
medium
73226MantisBT 1.1.0 < 1.2.16 多种漏洞
high
73225McAfee Email Gateway 多个漏洞 (SB10064)
high
73213Dell KACE K1000 < 5.5.90547 / 5.4.76849 任意文件上传和命令执行
critical
73209IBM WebSphere Portal Improper 访问控制检查 (PI07185)
medium
73208IBM WebSphere Portal 不明 URL 操纵任意文件访问 (PM99205)
medium
73203Apache Struts 2“class”参数 ClassLoader 操纵
medium
731903Com Web 管理界面默认凭据
critical
73185McAfee Cloud Single Sign On WebUI 默认凭据
high
73184McAfee Cloud Single Sign On 用户接口检测
info
73159Quantum vmPRO 默认凭据检查
critical
73158Quantum vmPRO Web 管理接口检测
info