Nessus 的 CGI abuses 系列

ID名称严重性
62312phpMyAdmin server_sync.php 后门程序 (PMASA-2012-5)
high
62293SAP Host Control SOAP Web 服务“Database/Name”命令执行(SAP 说明 1341333)
critical
62292SAP Host Control SOAP Web 服务检测
info
62291SAP Control SOAP Web 服务检测
info
62205Mac Photo Gallery for WordPress“albid”参数遍历任意文件访问
medium
62204HP Database Archiving Software 检测
info
62202West Wind Web Connection 未保护的配置编辑器应用程序
critical
62184WebPagetest < 2.7.2 file 参数遍历任意文件访问
medium
62183WebPagetest 检测
info
62182Cisco Prime Security Manager 日志保留 DoS (cisco-sa-20120912-asacx)
high
62181Cisco Prime Security Manager Web 检测
info
62122LogAnalyzer 检测
info
62118SolarWinds Orion NPM < 10.3.1 多种漏洞
medium
62117SolarWinds Orion 产品检测
info
62099HP SiteScope getFileInternal 任意文件下载
high
62074Bugzilla < 3.6.11 / 4.0.8 / 4.2.3 / 4.3.3 多种漏洞
medium
62046WordPress < 3.4.2 多个漏洞
medium
62031SquidClamav 特别构建的字符解析远程 DoS
medium
62029SquidClamav 检测
info
62010Symantec Messaging Gateway 9.5.x 多种漏洞 (SYM12-013)
high
62009Symantec Messaging Gateway 检测
info
62008Cloudsafe365 Plugin for WordPress“file”参数遍历任意文件访问
medium
61996EMail Security Virtual Appliance learn-msg.cgi 远程代码执行
high
61995EMail Security Virtual Appliance 检测
info
61733TikiWiki unserialize() 函数任意代码执行
high
61650Bugzilla < 3.6.10 / 4.0.7 / 4.2.2 / 4.3.2 多种信息泄露
medium
61648Scrutinizer < 9.5.2 多种漏洞
high
61645Oracle Integrated Lights Out Manager Web 检测
info
61611Eucalyptus Walrus REST 接口关键验证认证绕过 (ESA-03)
high
61610Eucalyptus Cloud Controller 控制台检测
info
61609Eucalyptus Walrus 检测
info
61598Scrutinizer < 9.5.2 d4d/statusFilter.php q 参数 SQL 注入
medium
61597Scrutinizer 默认凭据检查
high
61517Umbraco codeEditorSave.asmx SaveDLRScript 操作遍历文件上传任意命令执行
high
61516Umbraco 检测
info
61488IBM WebSphere Portal Dojo 模块 URI 遍历任意文件访问
medium
61461RabidHamster R4 left_console.html cmd 参数 loadfile() 函数遍历任意文件访问
medium
61460RabidHamster R4 检测
info
61448Horde Kronolith 检测
info
61446Cyberoam 管理控制台检测
info
61436Symantec Web Gateway search.php SQL 注入 (SYM12-011)
high
61435Symantec Web Gateway 多种脚本 Shell 命令执行 (SYM12-011)
critical
61434Request Tracker 3.x < 3.8.12 / 4.x < 4.0.6 多种漏洞
high
61431Atmail 电子邮件服务器 WebAdmin 控制面板 dbconfig.ini 信息泄露
medium
61429Nagios XI < 2011R1.9 多种漏洞
medium
60140Cisco TelePresence Multipoint Switch XML-RPC DoS (cisco-sa-20110223-telepresence-ctms)
high
60139Cisco TelePresence Multipoint Switch < 1.7.0 多个漏洞 (cisco-sa-20110223-telepresence-ctms)
critical
60138Cisco TelePresence Multipoint Switch Web 检测
info
60100WordPress < 3.4.1 多个漏洞
medium
60097Serendipity comment.php url 参数 SQL 注入
high