Nessus 的 CGI abuses 系列

ID名称严重性
65615PHP-Fusion Authenticate.class.php 多种 Cookie SQL 注入
high
65604Nagios XI < 2012R1.6 多种漏洞
medium
65551Novell ZENworks Mobile Management MDM.php 本地文件包含
high
65550Novell ZENworks Mobile Management 检测
info
65127Adobe InDesign Server RunScript 任意命令执行
high
65126检测到 Web Service Description Language 文件
info
65059Foswiki < 1.1.8 MAKETEXT 宏任意代码注入
critical
65058Foswiki 检测
info
65056Jenkins < 1.502 / 1.480.3 和 Jenkins Enterprise 1.447.x / 1.466.x / 1.480.x < 1.447.7.1 / 1.466.13.1 / 1.480.3.1 多种漏洞
high
65055Jenkins < 1.498 / 1.480.2 和 Jenkins Enterprise 1.447.x / 1.466.x < 1.447.6.1 / 1.466.12.1 不明主密钥信息泄露
medium
65054Jenkins 检测
info
65046Scrutinizer < 10.1.2 多种漏洞
high
64994airVision NVR 路径参数遍历任意文件访问
medium
64993PHP 5.4.x < 5.4.12 多种漏洞
medium
64992PHP 5.3.x < 5.3.22 多种漏洞
high
64991W3 Total Cache Plugin for WordPress 缓存文件直接请求信息泄露
medium
64990Drupal 7.x < 7.20 按需图像衍生品生成处理资源耗尽 DoS
medium
64936MyBB < 1.6.9 多种漏洞
medium
64930MoinMoin < 1.9.6 多种漏洞
medium
64915Buffalo LinkStation 直接请求远程文件泄露
medium
64914Buffalo LinkStation 检测
info
64895WP Symposium Plugin for WordPress“symposium_groups_functions.php”“gid”参数 SQL 注入
high
64894WordPress Poll Plugin“poll_id”参数 SQL 注入
high
64878Bugzilla < 3.6.13 / 4.0.10 / 4.2.5 / 4.4rc2 多种漏洞
medium
64876TWiki < 5.1.4 MAKETEXT 变量波浪符字符命令注入
critical
64789Cisco Prime LAN Management 解决方案 Web 检测
info
64703EMC Data Protection Advisor Web UI 目录遍历
medium
64702EMC Data Protection Advisor Web UI 检测
info
64690Nagios XI 2011R1.9 多种 SQL 注入漏洞
medium
64689Adobe ColdFusion 认证绕过 (APSB13-03)
critical
64686ImpressPages cm_group 参数远程 PHP 代码执行
high
64685ImpressPages 检测
info
64684Prizm Content Connect default.aspx document 参数远程文件包含
high
64634Joomla! 2.5.x < 2.5.9 / 3.0.x < 3.0.3 多种信息泄露漏洞
high
64561MantisBT < 1.2.12 多种漏洞
medium
64560MantisBT 1.2.x < 1.2.13 多种漏洞
medium
64557php-Charts url.php 远程 PHP 代码执行
high
64556Gallery Plugin for WordPress“load”参数远程文件包含
high
64483Hunt CCTV DVR.cfg 直接请求信息泄露
high
64474HP Diagnostics Server 默认凭据
high
64473HP Diagnostics Server 检测
info
64470Collector Component for Joomla! index.php 文件上传任意代码执行
critical
64453WordPress“xmlrpc.php”pingback.ping 服务器端请求伪造
medium
64452WordPress < 3.5.1 多种漏洞
medium
64293ViArt Shop sips_response.php DATA 参数请求解析远程 Shell 命令执行
high
64292ViArt Shop 检测
info
64264Uploader Plugin for WordPress 文件上传任意代码执行
high
64259GRAND Flash Album Gallery Plugin for WordPress“f”参数遍历任意目录枚举
medium
16061e107 图像管理器未经授权的文件上传
high
64248Forums Plugin for WordPress“url”参数任意文件泄露
medium