Nessus 的 CGI abuses 系列

ID名称严重性
45490Joomla! / Mambo 组件“view”参数本地文件包含
critical
45489AjaXplorer checkInstall.php 任意命令注入
high
45488AjaXplorer 检测
info
45441Apple Mac OS X Wiki 服务器文件上传安全绕过
medium
45440Apple Mac OS X Wiki Server 网络日志 SACL 安全绕过
medium
45439Mac OS X Server Web Services 版本检测
info
45438MediaWiki 登录跨站请求伪造
low
45360SiteX photo.php albumid 参数 SQL 注入
high
45358Hyperic HQ Web GUI 默认凭据
high
45357Hyperic HQ Web GUI 检测
info
45345eScan MWAdmin forgotpassword.php uname 参数任意命令执行
critical
45344eScan MWAdmin 接口检测
info
45138Remote Help 默认凭据
critical
45120eFront 'langname' 参数遍历本地文件包含
medium
45083Trouble Ticket Express fid 参数任意远程代码执行
high
45082OSSIM download.php 目录遍历
medium
45065eclime login.php SQL 注入
high
45023eGroupWare spellchecker.php 任意 Shell 命令执行
high
44986McAfee LinuxShield 登录用户名枚举
medium
44941SilverStripe debug_profile 参数信息泄露
medium
44940SilverStripe CMS 正在开发模式下运行
medium
44937多种 Adobe 产品 XML 外部实体 (XXE) 注入 (APSB10-05)
medium
44921PHP < 5.3.2 / 5.2.13 多种漏洞
medium
44875trixbox Cisco Phone Services PhoneDirectory.php ID 参数 SQL 注入
high
44874trixbox maint Web 界面默认凭据
high
44873FreePBX / PBXconfig 默认凭据
high
44872Asterisk Recording Interface (ARI) 默认的系统管理员凭据
high
44689Joomla! JoomlaWorks AllVideos 插件 file 参数目录遍历
medium
44675GIT gitweb git_snapshot / git_object Shell 元字符任意命令执行
high
44674Joomla! Scriptegrator 插件“files[]”参数远程文件包含
critical
44967CGI 通用命令执行(基于时间)
high
44670Web 应用程序 SQL 后端识别
medium
44646VMware Host Agent 目录遍历 (VMSA-2009-0015)
medium
44645VMware Host Agent Web 检测
info
44426Bugzilla 目录存取信息泄露
medium
44394IBM Tivoli Monitoring Service Console 检测
info
44393OCS Inventory NG Server 管理控制台 header.php 登录参数 SQL 注入
high
44392OCS Inventory NG Server 管理控制台检测
info
44383MoinMoin 'sys.argv' 信息泄露
medium
44382MoinMoin 检测
info
44342SAP BusinessObjects“HappyAxis2.jsp”信息泄露
medium
44341SAP BusinessObjects 检测
info
44337Joomla! TinyBrowser 组件“tinybrowser_lang”Cookie 本地文件包含
critical
44331SilverStripe CMS 检测
info
44328HP Web Jetadmin 检测
info
44324phpMyAdmin setup.php unserialize() 任意 PHP 代码执行 (PMASA-2010-3)
high
44136CGI 通用 Cookie 注入脚本
medium
44135Web 服务器通用 Cookie 注入
medium
44134CGI 通用隐藏参数发现
medium
44118TYPO3 默认凭据
high