Nessus 的 CGI abuses 系列

ID名称严重性
50494CGI 通用路径遍历(快速测试)
medium
50449Atlassian FishEye 检测
info
50431Sawmill 8.x < 8.1.7.3 任意文件泄露
high
50430Sawmill 检测
info
50418CGI 通用脆弱参数检测(潜在)
low
50413CGI 通用 Padding Oracle
medium
50349HP Systems Insight Manager logfile 参数任意文件下载
high
50345HTTP X-Frame-Options 响应头使用情况
info
50344缺失或宽松的 Content-Security-Policy frame-ancestors HTTP 响应头
info
50343HTTP Origin 响应头使用
info
50326Artica < 1.4.101900 mailattach 参数目录遍历
high
50325Artica mailattach 参数目录遍历
high
50324Artica 默认凭据
high
50323Artica 检测
info
50307Apache Hadoop HDFS DataNode Web 检测
info
50306Apache Hadoop HDFS NameNode Web 检测
info
50305Apache Hadoop MapReduce TaskTracker Web 界面
info
50304Apache Hadoop MapReduce JobTracker Web 检测
info
50302Ubuntu Drupal Theme - Brown images/layout/gradient.php 文件泄露
medium
50048Super Simple Blog Script entry 参数 SQL 注入
high
50047Super Simple Blog Script 检测
info
50002Meeting Room Booking System typematch 参数 SQL 注入
high
50001Meeting Room Booking System 检测
info
49998FreePBX admin/cdr/call-comp.php“dst”参数 SQLi
high
49997FreePBX 检测
info
49778mathTeX mathtex.cgi getdirective 函数 dpi 标签任意代码执行
high
49774Nagios XI / Fusion 检测
info
49710Barracuda 垃圾邮件和病毒防火墙控制台管理检测
info
49708Zen Cart index.php typefilter 参数遍历本地文件包含
medium
49700Mura CMS FILEID 参数目录遍历
medium
49698Mura CMS 默认管理员凭据
high
49697Mura CMS 检测
info
49659Syncrify < 2.1 Build 420 多种安全绕过漏洞
high
49658Syncrify 检测
info
49287Zenphoto 检测
info
49271OpenX Open Flash Chart ofc_upload_image.php 文件上传任意代码执行
high
49118NextGEN Smooth Gallery Plugin for WordPress 'galleryID' 参数 SQL 注入
medium
49088SnortReport nmap.php target 参数任意命令执行
high
49072Splunk 默认系统管理员凭据 (splunkd)
high
49071Splunk 默认系统管理员凭据 (Splunk Web)
high
49070Splunk Free 检测
high
48927CGI 通用 SQL 注入检测(潜在,第二顺序,第二次通过)
high
48926CGI 通用第二顺序 SQL 注入检测(潜在)
high
48908phpMyAdmin setup.php 任意 PHP 代码执行 (PMASA-2010-4)
high
48404Open-Realty index.php select_users_lang 参数遍历本地文件包含
high
48350FuseTalk 检测
info
48340Adobe ColdFusion“locale”参数目录遍历
high
48338Oracle Business Process Management 检测
info
48316Bugzilla“报告者”字段信息泄露
medium
48263Atlassian JIRA ConfigureReport.jspa“reportKey”信息泄露
medium