Nessus 的 CGI abuses 系列

ID名称严重性
63206ManageEngine Security Manager Plus“f”目录遍历任意文件访问
medium
63205ManageEngine Security Manager Plus 默认管理员凭据
high
63204ManageEngine Security Manager Plus 检测
info
63201用于 Joomla! 的 RWCards 组件“mosConfig_absolute_path”参数远程文件包含
critical
63186NetIQ Privileged User Manager 密码变更认证绕过(版本检查)
medium
63185NetIQ Privileged User Manager ldapagnt_eval() 函数远程代码执行(版本检查)
critical
63158ManageEngine Applications Manager 默认管理员凭据
high
63157ManageEngine Applications Manager 检测
info
63111Narcissus backend.php 版本参数远程命令执行
high
63097IBM WebSphere Portal Dojo 模块任意文件下载
medium
63079Piwik core/Loader.php 有特洛伊木马的发行版本
high
63078Piwik 检测
info
63066Symantec Messaging Gateway 9.5.x 多个漏洞 (SYM12-018)
medium
63065Request Tracker 3.x < 3.8.15 / 4.x < 4.0.8 多种漏洞
medium
62992NetIQ Privileged User Manager ldapagnt_eval() 函数远程代码执行(入侵检查)
critical
62991NetIQ Privileged User Manager 密码变更认证绕过(入侵检查)
medium
62990NetIQ Privileged User Manager 默认 Admin 密码
critical
62989NetIQ Privileged User Manager 检测
info
62973Bugzilla < 3.6.12 / 4.0.9 / 4.2.4 / 4.4rc1 多种漏洞
medium
62968Novell Sentinel Log Manager 认证绕过
medium
62967Novell Sentinel Log Manager Web 检测
info
62966WebYaST Web 客户端检测
info
62941CoSoSys Endpoint Protector 检测
info
62939用于 Joomla! 的 Freestyle Testimonials 组件不明 SQLi
high
62938用于 Joomla! 的 Freestyle Support Portal 组件“prodid”参数 SQLi
high
62926Liferay Portal 6.1.0 / 6.1.10 任意文件删除
medium
62893SolarWinds Orion NPM < 9.5 Login.asp SQLi
high
62892Traq admincp/common.php authenticate() 函数认证绕过远程代码执行
high
62891Traq 检测
info
62788MapServer for Windows (MS4W) Bundled Apache / PHP 配置本地文件包含
critical
62787MapServer for Windows (MS4W) 检测
info
62783ManageEngine OpStor 默认管理员凭据
high
62782ManageEngine OpStor 检测
info
62776Temenos T24 检测
info
62757Zabbix Web 界面 popup_bitem.php itemid 参数 SQL 注入
high
62738IBM Rational ClearQuest 多脚本信息泄露
medium
62737WANem result.php pc 参数远程命令执行
high
62735WANem 检测
info
62718Mutiny < 4.5-1.12 不明网络界面菜单远程命令注入
high
62717Mutiny 检测
info
62704Novell ZENworks Asset Management rtrlet 组件 GetFile_Password 方法硬编码凭据信息泄露
high
62703Novell ZENworks Asset Management 检测
info
62678Drupal 7.x < 7.16 多种漏洞
medium
62414WordPress A Page Flip Book Plugin for WordPress“pageflipbook_language”参数本地文件包含
critical
62367ZEN Load Balancer global.conf 信息泄露
medium
62358MediaWiki < 1.18.5/1.19.2 多种漏洞
high
62354OpenStack Keystone 默认凭据
high
62353OpenStack Keystone 检测
info
62352OpenStack Glance 检测
info
62314Mac Photo Gallery Plugin for WordPress“macphtajax.php”访问限制绕过
medium