Nessus 的 CGI abuses 系列

ID名称严重性
64876TWiki < 5.1.4 MAKETEXT 变量波浪符字符命令注入
critical
64789Cisco Prime LAN Management 解决方案 Web 检测
info
64703EMC Data Protection Advisor Web UI 目录遍历
medium
64702EMC Data Protection Advisor Web UI 检测
info
64690Nagios XI 2011R1.9 多种 SQL 注入漏洞
medium
64689Adobe ColdFusion 认证绕过 (APSB13-03)
critical
64686ImpressPages cm_group 参数远程 PHP 代码执行
high
64685ImpressPages 检测
info
64684Prizm Content Connect default.aspx document 参数远程文件包含
high
64634Joomla! 2.5.x < 2.5.9 / 3.0.x < 3.0.3 多种信息泄露漏洞
high
64561MantisBT < 1.2.12 多种漏洞
medium
64560MantisBT 1.2.x < 1.2.13 多种漏洞
medium
64557php-Charts url.php 远程 PHP 代码执行
high
64556Gallery Plugin for WordPress“load”参数远程文件包含
high
64483Hunt CCTV DVR.cfg 直接请求信息泄露
high
64474HP Diagnostics Server 默认凭据
high
64473HP Diagnostics Server 检测
info
64470Collector Component for Joomla! index.php 文件上传任意代码执行
critical
64453WordPress“xmlrpc.php”pingback.ping 服务器端请求伪造
medium
64452WordPress < 3.5.1 多种漏洞
medium
64293ViArt Shop sips_response.php DATA 参数请求解析远程 Shell 命令执行
high
64292ViArt Shop 检测
info
64264Uploader Plugin for WordPress 文件上传任意代码执行
high
64259GRAND Flash Album Gallery Plugin for WordPress“f”参数遍历任意目录枚举
medium
16061e107 图像管理器未经授权的文件上传
high
64248Forums Plugin for WordPress“url”参数任意文件泄露
medium
64247Browser Rejector Plugin for WordPress“wppath”参数远程文件包含
high
64245WordPress Portable phpMyAdmin 插件“wp-pma-mod”认证绕过
high
64244WebYaST 主机修改 MiTM
medium
64243Floating Social Media Links Plugin for WordPress“wpp”参数远程文件包含
high
64096Movable Type mt-upgrade.cgi 远程命令执行
high
63693ManageEngine AssetExplorer 默认管理员凭据
high
63692ManageEngine AssetExplorer 检测
info
63691Drupal 6.x < 6.28 / 7.x < 7.19 多种漏洞
medium
63688NetIQ Privileged User Manager regclnt.dll 目录遍历
medium
63687Google Doc Embedder Plugin for WordPress“File”参数遍历任意文件泄露
medium
63638MoinMoin twikidraw.py 遍历文件上传任意文件改写
high
63622PHP 5.4.x < 5.4.11 cURL X.509 证书域名匹配 MiTM 漏洞
medium
63621PHP 5.3.x < 5.3.21 cURL X.509 证书域名匹配 MiTM 漏洞
medium
63563Nagios Core history.cgi 多种参数缓冲区溢出
high
63562Nagios Core 检测
info
63477Prado Framework sr 参数目录遍历
medium
63399TWiki < 5.1.3 多种漏洞
high
63334Snare Agent for Linux < 1.7.0 / 2.0.0 多种漏洞
medium
63333Snare Agent 检测
info
63326WordPress 的 Advanced Custom Fields 插件的“acf_abspath”参数远程文件包含
high
63324Drupal 6.x < 6.27 / 7.x < 7.18 多种漏洞
medium
63304IceWarp Webmail raw.php 信息泄露
medium
63267MediaWiki < 1.18.6 / 1.19.3 / 1.20.1 多种漏洞
medium
63245Ektron CMS XslCompiledTransform 类请求解析远程代码执行
critical