Nessus 的 CGI abuses 系列

ID名称严重性
55931Oracle GlassFish Server 管理控制台 GET 请求认证绕过
critical
55800Microsoft 远程桌面 Web 访问检测
info
55720Computer Associates ARCserve D2D homepageServlet Servlet 信息泄露
critical
55719Computer Associates ARCserve D2D 检测
info
55669用于 Joomla! 的 AlphaRegistration 组件“email”参数 SQLi
medium
55668Oracle Secure Backup 管理服务器 login.php uname 参数任意命令注入
critical
55640通过 Web 服务器泄露 SQL 转储文件
medium
55629Symantec Web Gateway forget.php SQL 盲注 (SYM11-008)
high
55628Symantec Web Gateway login.php SQL 盲注 (SYM11-001)
high
55627Symantec Web Gateway 检测
info
55623AllVideos Reloaded! Plugin for Joomla! divid 参数 SQL 注入
high
55513Adobe ColdFusion 远程开发服务在未经认证的情况下启用
medium
55512Adobe ColdFusion 远程开发服务
info
55509RSA 自助服务控制台检测
info
55508RSA Security Console 检测
info
55507RSA Operations Console 检测
info
55456Trend Micro 数据丢失保护虚拟设备编码遍历任意文件访问
medium
55455Trend Micro 数据丢失保护虚拟设备 Web 控制台检测
info
55449ManageEngine SupportCenter Plus FileDownload.jsp path 参数遍历任意文件访问
medium
55448ManageEngine SupportCenter Plus 默认系统管理员凭据
high
55447ManageEngine SupportCenter Plus 检测
info
55446ManageEngine ServiceDesk Plus FileDownload.jsp FILENAME 参数遍历任意文件访问
medium
55445ManageEngine ServiceDesk Plus 默认管理员凭据
high
55444ManageEngine ServiceDesk Plus 检测
info
55443适用于 WordPress 的 WPtouch 插件“wptouch_redirect”参数 URL 重定向
medium
55410Movable Type 用户注册限制绕过
medium
55403Polycom SoundPoint IP 电话默认密码
high
55402Polycom SoundPoint IP 电话 reg_1.html SIP 信息泄露
medium
55134MS11-051:Active Directory Certificate Services Web Enrollment 中的漏洞可允许权限提升 (2518295)(无凭据检查)
medium
55133Active Directory 证书服务 Web 注册匿名访问
medium
55023phpMyAdmin < 3.3.10.1 / 3.4.1 多种漏洞 (PMASA-2011-03 - PMASA-2011-04
medium
55022Veri-NAC 设备未经认证的 URL 目录遍历
medium
54970Apache Archiva < 1.3.5 多个漏洞
high
54969Apache Archiva 检测
info
54630phpMyAdmin url.php 重定向 (PMASA-2011-4)
medium
54614Vanilla Forum p 参数本地文件包含
medium
54613eFront js/scripts.php“load”参数远程文件包含
high
54300is_human() Plugin for WordPress“type”参数命令注入
high
53633Spreecommerce api/orders.json 搜索函数任意命令执行
high
53621HP SiteScope 检测
info
53620Symphony token 参数 SQL 注入
high
53574Atlassian Confluence Wiki 检测
info
53546Plone 安全性绕过
high
53545Plone 检测
info
53512EyeOS 文件参数目录遍历
medium
53492Dell KACE K2000 Web 检测
info
53336GIT gitweb git_search Shell 元字符任意命令执行
high
53297Adobe ColdFusion 管理员不要求认证
high
53258Oracle BI Publisher Enterprise 检测
info
53210适用于 WordPress 的 BackWPup 插件远程文件包含
high