Nessus 的 CGI abuses 系列

ID名称严重性
57576op5 Portal 任意命令执行
critical
57575op5 Portal 检测
info
57572MS12-007: AntiXSS Library 中的漏洞可允许信息泄露 (2607664)(无凭据检查)
medium
57561MS11-100:ASP.NET 可允许拒绝服务 (2638420)(无凭据检查)
medium
57557PHP 第 5 版哈希冲突表参数解析远程 DoS
medium
57537PHP < 5.3.9 多种漏洞
high
17797PHP 5.x < 5.2.2 信息泄露
high
17796PHP 4.x < 4.3.0 ZendEngine 整数溢出
high
57394TYPO3“AbstractController.php”“BACK_PATH”参数远程文件包含
medium
57350Plone 请求解析远程命令执行
high
57346phpMyAdmin 3.3.x / 3.4.x < 3.3.10.2 / 3.4.3.1 多种漏洞 (PMASA-2011-5 - PMASA-2011-8)
high
57322JSPWiki Edit.jsp editor 参数遍历本地文件包含
critical
56820Metasploit HTTP 服务器检测
info
56958VMware vCenter Update Manager 目录遍历 (VMSA-2011-0014)
high
56957VMware vCenter Update Manager 检测
info
17717PHP 符号链接功能争用条件 open_basedir 绕过
high
17716PHP mb_send_mail() 函数参数安全绕过
low
17715PHP ip2long 函数字符串验证漏洞
medium
17714PHP Foreign Function Interface 任意 DLL 加载 safe_mode 限制绕过
medium
17713PHP 5.1.x < 5.1.5 多种漏洞
critical
17712PHP 5.1.x < 5.1.2 多个漏洞
high
17711PHP 5.x < 5.1.0 多个漏洞
medium
17710PHP < 4.4.4 多种漏洞
high
17694Windows 上的 Apache mod_alias URL 验证规范化 CGI 来源信息泄露
medium
56818CGI 通用跨站请求伪造检测(潜在)
medium
56754Dell KACE K2000 Web Backdoor 帐户
high
56735TimThumb 缓存目录“src”参数任意 PHP 文件上传
high
56703phpLDAPadmin orderby 参数任意 PHP 代码执行
high
56649SonicWALL ViewPoint Server 默认凭据
high
56648SonicWALL ViewPoint Server 检测
info
56620WordPress < 3.1.4 / 3.2-RC3 Multiple Blind SQL Injection Vulnerabilities
medium
56564MODx < 2.0.3-pl class_key 参数本地文件包含
medium
56512MyBB 1.6.4 后门程序 PHP 远程代码执行
high
56511ManageEngine ADSelfService Plus resetUnLock 认证绕过
high
56510ManageEngine ADSelfService Plus 默认系统管理员凭据
high
56509ManageEngine ADSelfService Plus 检测
info
56485Cisco Unified Operations Manager < 8.6 多种漏洞
critical
56484Cisco Unified Operations Manager 检测
info
56245CGI 通用 XPath 注入 (第二次通过)
medium
56243CGI 通用测试负载评估(快速测试,文字插入)
info
56242CGI 一般测试负载评估(完整测试)
info
56171OpenAdmin Tool 检测
info
56165HP Client Automation Satellite Web 控制台检测
info
56091Zabbix < 1.8.6 多种漏洞
medium
56024HP SiteScope 默认凭据
high
56244CGI 通用测试负载评估(快速测试,HTML 注入)
info
55979Sitecore CMS < 6.4.1 修订版 110720 “url”参数 URI 重定向
medium
55978Sitecore CMS / Experience Platform (XP) Web 检测
info
55969PHP 5.3.7 crypt() MD5 错误的返回值
high
55925PHP 5.3 < 5.3.7 多种漏洞
critical