Nessus 的 CGI abuses 系列

ID名称严重性
59608Kerio WinRoute Firewall Web Server 远程源代码泄露
medium
59568MailEnable WebMail 检测
info
59530PHP 5.4.x < 5.4.4 多种漏洞
high
59529PHP 5.3.x < 5.3.14 多种漏洞
high
59402Cobbler xmlrpc API power_system 方法远程 Shell 命令执行
high
59401Cobbler Linux 安装服务器检测
info
59400Cobbler 管理接口检测
info
59359Liferay Portal 6.1.0 转发目标处理安全绕过
critical
59358Liferay Portal 6.1.0 用户枚举
medium
59329Atlassian JIRA < 5.0.1 XML 解析 DoS
medium
59328Atlassian FishEye 2.5.8 / 2.6.8 / 2.7.12 XML 解析漏洞
high
59327Atlassian Crucible 2.5.8 / 2.6.8 / 2.7.12 XML 解析漏洞
high
59326Atlassian Crucible 检测
info
59247Apache OFBiz FlexibleStringExpander 远程代码执行
critical
59246Apache OFBiz 默认凭据
high
59245Apache OFBiz 检测
info
59244phpMyAdmin 2.11.x / 3.3.x < 2.11.11.3 / 3.3.9.2 SQL 查询书签任意 SQL 查询执行 (PMASA-2011-02)
medium
59242PacketVideo TwonkyServer 目录遍历
medium
59241PacketVideo TwonkyServer 检测
info
59232Liferay Portal 6.1.0“addUser()”安全绕过
critical
59231Liferay Portal 6.0.5 / 6.0.6 任意文件下载
medium
59230Liferay Portal < 6.0.6 多种漏洞
high
59229Liferay Portal 默认凭据
high
59228Liferay Portal 检测
info
59211phpMyAdmin simplexml_load_string() 函数信息泄露 (PMASA-2011-17)
medium
59210Symantec Web Gateway upload_file() 远程代码执行 (SYM12-006)(入侵检查)
high
59209Symantec Web Gateway < 5.0.3 多种漏洞 (SYM12-006)(版本检查)
critical
59208Symantec Web Gateway ipchange.php Shell 命令注入 (SYM12-006)(入侵检查)
high
59116SolarWinds Storage Manager Server LoginServlet loginName 参数 SQL 注入
high
59115SolarWinds Storage Manager 检测
info
59112McAfee WebShield UI mui 目录遍历 (SB10026)
medium
59110McAfee WebShield UI 认证绕过 (SB10026)
high
59088PHP PHP-CGI 查询字符串参数注入任意代码执行
high
59057PHP 5.4.x < 5.4.3 多种漏洞
high
59056PHP 5.3.x < 5.3.13 CGI 查询字符串代码执行
high
59048WordPress < 3.3.2 多个漏洞
critical
58993Scrutinizer < 9.0.1 d4d/alarms.php 多种参数 SQL 注入
high
58992Scrutinizer NetFlow & sFlow Analyzer 检测
info
58988PHP < 5.3.12 / 5.4.2 CGI 查询字符串代码执行
high
58987PHP 不支持的版本检测
critical
58976ManageEngine SupportCenter Plus < 7.9 Build 7905 多种漏洞
high
58967PHP 5.4.x < 5.4.1 多个漏洞
medium
58966PHP < 5.3.11 多种漏洞
medium
58965MediaWiki < 1.17.3/1.18.2 多种漏洞
medium
58950CiscoWorks Common Services HTTP 响应拆分
medium
58833CGIProxy < 2.1.2 多种不明漏洞
high
58832CGIProxy 检测
info
58815IBM Tivoli Directory Server Web Administration Tool 检测
info
58810Citrix XenServer vSwitch Controller < 2.0.0+build11349 多种漏洞
medium
58809Citrix XenServer vSwitch Controller 检测
info