Nessus 的 CGI abuses 系列

ID名称严重性
56703phpLDAPadmin orderby 参数任意 PHP 代码执行
high
56649SonicWALL ViewPoint Server 默认凭据
high
56648SonicWALL ViewPoint Server 检测
info
56620WordPress < 3.1.4 / 3.2-RC3 Multiple Blind SQL Injection Vulnerabilities
medium
56564MODx < 2.0.3-pl class_key 参数本地文件包含
medium
56512MyBB 1.6.4 后门程序 PHP 远程代码执行
high
56511ManageEngine ADSelfService Plus resetUnLock 认证绕过
high
56510ManageEngine ADSelfService Plus 默认系统管理员凭据
high
56509ManageEngine ADSelfService Plus 检测
info
56485Cisco Unified Operations Manager < 8.6 多种漏洞
critical
56484Cisco Unified Operations Manager 检测
info
56245CGI 通用 XPath 注入 (第二次通过)
medium
56243CGI 通用测试负载评估(快速测试,文字插入)
info
56242CGI 一般测试负载评估(完整测试)
info
56171OpenAdmin Tool 检测
info
56165HP Client Automation Satellite Web 控制台检测
info
56091Zabbix < 1.8.6 多种漏洞
medium
56024HP SiteScope 默认凭据
high
56244CGI 通用测试负载评估(快速测试,HTML 注入)
info
55979Sitecore CMS < 6.4.1 修订版 110720 “url”参数 URI 重定向
medium
55978Sitecore CMS / Experience Platform (XP) Web 检测
info
55969PHP 5.3.7 crypt() MD5 错误的返回值
high
55925PHP 5.3 < 5.3.7 多种漏洞
critical
55931Oracle GlassFish Server 管理控制台 GET 请求认证绕过
critical
55800Microsoft 远程桌面 Web 访问检测
info
55720Computer Associates ARCserve D2D homepageServlet Servlet 信息泄露
critical
55719Computer Associates ARCserve D2D 检测
info
55669用于 Joomla! 的 AlphaRegistration 组件“email”参数 SQLi
medium
55668Oracle Secure Backup 管理服务器 login.php uname 参数任意命令注入
critical
55640通过 Web 服务器泄露 SQL 转储文件
medium
55629Symantec Web Gateway forget.php SQL 盲注 (SYM11-008)
high
55628Symantec Web Gateway login.php SQL 盲注 (SYM11-001)
high
55627Symantec Web Gateway 检测
info
55623AllVideos Reloaded! Plugin for Joomla! divid 参数 SQL 注入
high
55513Adobe ColdFusion 远程开发服务在未经认证的情况下启用
medium
55512Adobe ColdFusion 远程开发服务
info
55509RSA 自助服务控制台检测
info
55508RSA Security Console 检测
info
55507RSA Operations Console 检测
info
55456Trend Micro 数据丢失保护虚拟设备编码遍历任意文件访问
medium
55455Trend Micro 数据丢失保护虚拟设备 Web 控制台检测
info
55449ManageEngine SupportCenter Plus FileDownload.jsp path 参数遍历任意文件访问
medium
55448ManageEngine SupportCenter Plus 默认系统管理员凭据
high
55447ManageEngine SupportCenter Plus 检测
info
55446ManageEngine ServiceDesk Plus FileDownload.jsp FILENAME 参数遍历任意文件访问
medium
55445ManageEngine ServiceDesk Plus 默认管理员凭据
high
55444ManageEngine ServiceDesk Plus 检测
info
55443适用于 WordPress 的 WPtouch 插件“wptouch_redirect”参数 URL 重定向
medium
55410Movable Type 用户注册限制绕过
medium
55403Polycom SoundPoint IP 电话默认密码
high