Nessus 的 CGI abuses 系列

ID名称严重性
51874PRTG Network Monitor 检测
info
51860WordPress < 3.0.2 多个漏洞
medium
51850HP OpenView Performance Insight Server 后门程序帐户
high
51849HP OpenView Performance Insight Server 检测
info
51839Micro Focus Enterprise Administration Server 认证检查
high
51838Micro Focus Enterprise 管理服务器检测
info
51675ExtCalendar“cat_id”参数 SQL 注入
high
51674ExtCalendar 检测
info
51645HP OpenView 网络节点管理器远程执行任意代码 (HPSBMA02621 SSRT100352)
critical
51586Mingle Forum Plugin for WordPress“topic”参数 SQL 注入
high
51564BlogEngine.NET api/BlogImporter.asmx GetFile 函数未经授权访问
high
51528CGI 泛型命令执行(基于时间、入侵性)
high
51460Openfiler 管理界面默认管理员凭据
high
51459Openfiler 管理界面检测
info
51457PhpGedView module.php pgvaction 参数遍历本地文件包含
high
51456PhpGedView 检测
info
51439PHP 5.2 < 5.2.17 / 5.3 < 5.3.5 字符串到双精度转换 DoS
medium
51394DD-WRT Info.live.htm 信息泄露
low
51359MantisBT“db_type”参数本地文件包含
medium
51341WordPress < 3.0.3 XML-RPC 界面访问限制绕过
medium
51200HP Power Manager < 4.3.2
critical
51185Dell 集成远程访问控制器 (iDRAC) 检测
info
51142Openfire 管理控制台检测
info
51141eclime index.php ref 参数 SQL 注入
high
51140PHP 5.3 < 5.3.4 多个漏洞
medium
51139PHP 5.2 < 5.2.15 多个漏洞
medium
51119Sitefinity CMS 任意文件上传
high
51118Sitefinity CMS 检测
info
51098IceWarp webmail/basic/index.html _c 参数目录遍历
medium
50987Pandora FMS 控制台默认凭据
high
50861Pandora FMS 控制台认证绕过
high
50860Pandora FMS 控制台检测
info
50830Joomla! RSForm! 组件“lang”参数本地文件包含
critical
50829vtiger CRM phprint.php lang_crm 参数本地文件包含
medium
50694Novell GroupWise WebAccess 任意文件下载
high
50690Novell GroupWise Document Viewer 代理任意文件下载
high
50625SEO Tools Plugin for WordPress“file”参数任意文件访问
medium
50600Apache Shiro URI 路径安全目录遍历信息泄露
medium
50599Bugzilla 响应拆分
medium
50576jRSS Widget Plugin for WordPress proxy.php“url”参数任意文件访问
medium
50563HP Systems Insight Manager 多个产品认证绕过
high
50546NetSupport Manager Gateway HTTP 协议信息泄露
medium
50545NetSupport Manager Gateway 检测
info
50541HP Systems Insight Manager 检测
info
50540HP Systems Insight Dynamics 检测
info
50539HP Systems Insight Control 检测
info
50511eLouai 的 Force Download 脚本文件参数文件泄露
medium
50510FreeNAS“exec_raw.php”任意命令执行
critical
50509FreeNAS Web 检测
info
50504Web 常用凭据
critical