Nessus 的 CGI abuses 系列

ID名称严重性
59208Symantec Web Gateway ipchange.php Shell 命令注入 (SYM12-006)(入侵检查)
high
59116SolarWinds Storage Manager Server LoginServlet loginName 参数 SQL 注入
high
59115SolarWinds Storage Manager 检测
info
59112McAfee WebShield UI mui 目录遍历 (SB10026)
medium
59110McAfee WebShield UI 认证绕过 (SB10026)
high
59088PHP PHP-CGI 查询字符串参数注入任意代码执行
high
59057PHP 5.4.x < 5.4.3 多种漏洞
high
59056PHP 5.3.x < 5.3.13 CGI 查询字符串代码执行
high
59048WordPress < 3.3.2 多个漏洞
critical
58993Scrutinizer < 9.0.1 d4d/alarms.php 多种参数 SQL 注入
high
58992Scrutinizer NetFlow & sFlow Analyzer 检测
info
58988PHP < 5.3.12 / 5.4.2 CGI 查询字符串代码执行
high
58987PHP 不支持的版本检测
critical
58976ManageEngine SupportCenter Plus < 7.9 Build 7905 多种漏洞
high
58967PHP 5.4.x < 5.4.1 多个漏洞
medium
58966PHP < 5.3.11 多种漏洞
medium
58965MediaWiki < 1.17.3/1.18.2 多种漏洞
medium
58950CiscoWorks Common Services HTTP 响应拆分
medium
58833CGIProxy < 2.1.2 多种不明漏洞
high
58832CGIProxy 检测
info
58815IBM Tivoli Directory Server Web Administration Tool 检测
info
58810Citrix XenServer vSwitch Controller < 2.0.0+build11349 多种漏洞
medium
58809Citrix XenServer vSwitch Controller 检测
info
58749Citrix XenServer 工作负载平衡器检测
info
58746Dolibarr passwordforgotten.php theme 参数本地文件包括
medium
58745Dolibarr 检测
info
58681PHP 5.2.x filter_globals 子序列请求解析远程代码执行
medium
58654Lenovo ThinkManagement Console RunAMTCommand 操作 -PutUpdateFileCore 命令解析任意文件上传
critical
58653Lenovo ThinkManagement Console 检测
info
58581McAfee WebShield Web UI 检测
info
58529Tivoli Provisioning Manager Express for Software Distribution 多种 SQL 注入
high
58528Tivoli Provisioning Manager Express for Software Distribution 检测
info
58527HP Data Protector LogClientInstallation 方法 Userid 字段 SQL 执行
high
58526HP Data Protector DPNECentral Web Service 检测
info
58515HP Network Node Manager 检测
info
58456Zenphoto viewer_size_image_saved Cookie 值 eval() 调用远程 PHP 代码执行
high
58454Zenphoto < 1.4.2.1 多种漏洞
medium
58446Novell ZENworks Control Center 检测
info
58428ManageEngine DeviceExpert ScheduleResultViewer 远程目录遍历
high
58427ManageEngine DeviceExpert 默认管理员凭据
high
58426ManageEngine DeviceExpert 检测
info
58412WebGlimpse query 参数命令注入
high
58411WebGlimpse 检测
info
58385WordPress 的 TheCartPress 插件“tcp_class_path”参数远程文件包含
high
58274WordPress ToolsPack 插件后门
high
58209Citrix XenServer Web Self Service 检测
info
58107Astaro Security Gateway 检测
info
58088FreePBX gen_amp_conf.php 信息泄露
high
58039PHP 5.3.9“php_register_variable_ex()”代码执行(入侵检查)
critical
58010Horde 3.3.12 open_calendar.js 后门
high