Nessus 的 CGI abuses 系列

ID名称严重性
57980Oracle WebCenter Content“GET_SEARCH_RESULTS”SQL 注入
medium
57978Oracle WebCenter Content 默认管理凭据
high
57977Oracle WebCenter Content 检测
info
57976Kayako SupportSuite 3.x <= 3.70.02 多种漏洞
medium
57975Kayako SupportSuite 检测
info
57918EMC Celerra 控制站默认凭据
critical
57850Apache Struts 2 ParameterInterceptor 类 OGNL 表达式解析远程命令执行
critical
57825PHP 5.3.9“php_register_variable_ex()”代码执行(标题检查)
critical
57802CodeMeter TCP 数据包解析不明远程 DoS
medium
57801CodeMeter 虚拟目录遍历任意文件访问(远程检查)
medium
57800CodeMeter < 4.30.498.504 虚拟目录遍历任意文件访问
medium
57799CodeMeter WebAdmin 检测
info
57766Symantec Endpoint Protection Manager 检测
info
57701HP Managed Printing Administration jobDelivery 脚本目录遍历(入侵检查)
medium
57700HP Managed Printing Administration < 2.6.4 多种漏洞
high
57699HP Managed Printing Administration 检测
info
57691Apache Struts 2 多种远程代码执行和文件覆盖漏洞(安全检查)
high
57640Web 应用程序信息泄露
medium
57634SimpleSAMLphp 检测
info
57580op5 Monitor 持久会话 Cookie
medium
57579op5 Monitor 凭据泄漏
medium
57578op5 Config 任意命令执行
critical
57577op5 Monitor 检测
info
57576op5 Portal 任意命令执行
critical
57575op5 Portal 检测
info
57572MS12-007: AntiXSS Library 中的漏洞可允许信息泄露 (2607664)(无凭据检查)
medium
57561MS11-100:ASP.NET 可允许拒绝服务 (2638420)(无凭据检查)
medium
57557PHP 第 5 版哈希冲突表参数解析远程 DoS
medium
57537PHP < 5.3.9 多种漏洞
high
17797PHP 5.x < 5.2.2 信息泄露
high
17796PHP 4.x < 4.3.0 ZendEngine 整数溢出
high
57394TYPO3“AbstractController.php”“BACK_PATH”参数远程文件包含
medium
57350Plone 请求解析远程命令执行
high
57346phpMyAdmin 3.3.x / 3.4.x < 3.3.10.2 / 3.4.3.1 多种漏洞 (PMASA-2011-5 - PMASA-2011-8)
high
57322JSPWiki Edit.jsp editor 参数遍历本地文件包含
critical
56820Metasploit HTTP 服务器检测
info
56958VMware vCenter Update Manager 目录遍历 (VMSA-2011-0014)
high
56957VMware vCenter Update Manager 检测
info
17717PHP 符号链接功能争用条件 open_basedir 绕过
high
17716PHP mb_send_mail() 函数参数安全绕过
low
17715PHP ip2long 函数字符串验证漏洞
medium
17714PHP Foreign Function Interface 任意 DLL 加载 safe_mode 限制绕过
medium
17713PHP 5.1.x < 5.1.5 多种漏洞
critical
17712PHP 5.1.x < 5.1.2 多个漏洞
high
17711PHP 5.x < 5.1.0 多个漏洞
medium
17710PHP < 4.4.4 多种漏洞
high
17694Windows 上的 Apache mod_alias URL 验证规范化 CGI 来源信息泄露
medium
56818CGI 通用跨站请求伪造检测(潜在)
medium
56754Dell KACE K2000 Web Backdoor 帐户
high
56735TimThumb 缓存目录“src”参数任意 PHP 文件上传
high