Nessus 的 CGI abuses 系列

ID名称严重性
65950Citrix Access Gateway 管理 Web 界面默认凭据
high
65949Citrix Access Gateway 管理 Web 界面检测
info
65917Novell Identity Manager Role Based Provisioning Module 不明漏洞
critical
65916Novell Identity Manager Role Based Provisioning Module 检测
info
65902mnoGoSearch search.cgi QUERY_STRING 参数解析任意文件访问
medium
65901mnoGoSearch 检测
info
65900MediaWiki mwdoc-filter.php 任意文件访问
medium
65899MediaWiki 1.19.x < 1.19.4 / 1.20.x < 1.20.3 多种漏洞
medium
65895IBM InfoSphere Data Replication Dashboard 无密码用户枚举
medium
65894IBM InfoSphere Data Replication Dashboard 用户枚举
medium
65893IBM InfoSphere Data Replication Dashboard 默认凭据
high
65892IBM InfoSphere Data Replication Dashboard 检测
info
65874Sophos Web Protection Appliance patience.cgi id 参数目录遍历
medium
65873Sophos Web Protection 检测
info
65983Cerb 检测
info
65769Piwigo install.php dl 参数遍历任意文件访问
medium
65768Piwigo 检测
info
65767Gallery < 3.0.5 多种漏洞
medium
65766Gallery 检测
info
65764Newsletter Plugin for WordPress ‘preview.php’ ‘data’ 参数目录遍历
medium
65737McAfee Vulnerability Manager 检测
info
65721NConf delete_attr.php id 参数 SQL 注入
high
65704GD Star Rating Plugin for WordPress“export.php”认证绕过信息泄露
medium
65702由 Web 服务器服务的 Git 存储库
medium
65670Foscam 11.37.2.x < 11.37.2.49 目录遍历
high
65669Foscam 检测
info
65615PHP-Fusion Authenticate.class.php 多种 Cookie SQL 注入
high
65604Nagios XI < 2012R1.6 多种漏洞
medium
65551Novell ZENworks Mobile Management MDM.php 本地文件包含
high
65550Novell ZENworks Mobile Management 检测
info
65127Adobe InDesign Server RunScript 任意命令执行
high
65126检测到 Web Service Description Language 文件
info
65059Foswiki < 1.1.8 MAKETEXT 宏任意代码注入
critical
65058Foswiki 检测
info
65056Jenkins < 1.502 / 1.480.3 和 Jenkins Enterprise 1.447.x / 1.466.x / 1.480.x < 1.447.7.1 / 1.466.13.1 / 1.480.3.1 多种漏洞
high
65055Jenkins < 1.498 / 1.480.2 和 Jenkins Enterprise 1.447.x / 1.466.x < 1.447.6.1 / 1.466.12.1 不明主密钥信息泄露
medium
65054Jenkins 检测
info
65046Scrutinizer < 10.1.2 多种漏洞
high
64994airVision NVR 路径参数遍历任意文件访问
medium
64993PHP 5.4.x < 5.4.12 多种漏洞
medium
64992PHP 5.3.x < 5.3.22 多种漏洞
high
64991W3 Total Cache Plugin for WordPress 缓存文件直接请求信息泄露
medium
64990Drupal 7.x < 7.20 按需图像衍生品生成处理资源耗尽 DoS
medium
64936MyBB < 1.6.9 多种漏洞
medium
64930MoinMoin < 1.9.6 多种漏洞
medium
64915Buffalo LinkStation 直接请求远程文件泄露
medium
64914Buffalo LinkStation 检测
info
64895WP Symposium Plugin for WordPress“symposium_groups_functions.php”“gid”参数 SQL 注入
high
64894WordPress Poll Plugin“poll_id”参数 SQL 注入
high
64878Bugzilla < 3.6.13 / 4.0.10 / 4.2.5 / 4.4rc2 多种漏洞
medium