Nessus 的 CGI abuses 系列

ID名称严重性
62939用于 Joomla! 的 Freestyle Testimonials 组件不明 SQLi
high
62938用于 Joomla! 的 Freestyle Support Portal 组件“prodid”参数 SQLi
high
62926Liferay Portal 6.1.0 / 6.1.10 任意文件删除
medium
62893SolarWinds Orion NPM < 9.5 Login.asp SQLi
high
62892Traq admincp/common.php authenticate() 函数认证绕过远程代码执行
high
62891Traq 检测
info
62788MapServer for Windows (MS4W) Bundled Apache / PHP 配置本地文件包含
critical
62787MapServer for Windows (MS4W) 检测
info
62783ManageEngine OpStor 默认管理员凭据
high
62782ManageEngine OpStor 检测
info
62776Temenos T24 检测
info
62757Zabbix Web 界面 popup_bitem.php itemid 参数 SQL 注入
high
62738IBM Rational ClearQuest 多脚本信息泄露
medium
62737WANem result.php pc 参数远程命令执行
high
62735WANem 检测
info
62718Mutiny < 4.5-1.12 不明网络界面菜单远程命令注入
high
62717Mutiny 检测
info
62704Novell ZENworks Asset Management rtrlet 组件 GetFile_Password 方法硬编码凭据信息泄露
high
62703Novell ZENworks Asset Management 检测
info
62678Drupal 7.x < 7.16 多种漏洞
medium
62414WordPress A Page Flip Book Plugin for WordPress“pageflipbook_language”参数本地文件包含
critical
62367ZEN Load Balancer global.conf 信息泄露
medium
62358MediaWiki < 1.18.5/1.19.2 多种漏洞
high
62354OpenStack Keystone 默认凭据
high
62353OpenStack Keystone 检测
info
62352OpenStack Glance 检测
info
62314Mac Photo Gallery Plugin for WordPress“macphtajax.php”访问限制绕过
medium
62312phpMyAdmin server_sync.php 后门程序 (PMASA-2012-5)
high
62293SAP Host Control SOAP Web 服务“Database/Name”命令执行(SAP 说明 1341333)
critical
62292SAP Host Control SOAP Web 服务检测
info
62291SAP Control SOAP Web 服务检测
info
62205Mac Photo Gallery for WordPress“albid”参数遍历任意文件访问
medium
62204HP Database Archiving Software 检测
info
62202West Wind Web Connection 未保护的配置编辑器应用程序
critical
62184WebPagetest < 2.7.2 file 参数遍历任意文件访问
medium
62183WebPagetest 检测
info
62182Cisco Prime Security Manager 日志保留 DoS (cisco-sa-20120912-asacx)
high
62181Cisco Prime Security Manager Web 检测
info
62122LogAnalyzer 检测
info
62118SolarWinds Orion NPM < 10.3.1 多种漏洞
medium
62117SolarWinds Orion 产品检测
info
62099HP SiteScope getFileInternal 任意文件下载
high
62074Bugzilla < 3.6.11 / 4.0.8 / 4.2.3 / 4.3.3 多种漏洞
medium
62046WordPress < 3.4.2 多个漏洞
medium
62031SquidClamav 特别构建的字符解析远程 DoS
medium
62029SquidClamav 检测
info
62010Symantec Messaging Gateway 9.5.x 多种漏洞 (SYM12-013)
high
62009Symantec Messaging Gateway 检测
info
62008Cloudsafe365 Plugin for WordPress“file”参数遍历任意文件访问
medium
61996EMail Security Virtual Appliance learn-msg.cgi 远程代码执行
high