Nessus 的 CGI abuses 系列

ID名称严重性
48254Xerver Double Slash 认证绕过
high
48245PHP 5.3 < 5.3.3 多个漏洞
high
48244PHP 5.2 < 5.2.14 多个漏洞
high
48239TYPO3 后端“index.php' 'redirect_url”重定向
medium
48203Joomla! Huru Helpdesk 组件“cid[0]”参数 SQLi
high
48202phpwcms 检测
info
47900Apache Struts 2 / XWork 远程代码执行(安全检查)
critical
47862vBulletin 数据库凭据信息泄露
medium
47861MapServer 不安全的 MapServ CGI 命令行调试参数
critical
47860MapServer 检测
info
47834CGI 通用开放重定向
medium
47832CGI 通用本站点请求伪造 (OSRF)
medium
47830CGI 通用可注入的参数
info
47804Novell Teaming 默认凭据
high
47803Novell Teaming 检测
info
47765Pligg 检测
info
47748Bugzilla 3.7/3.7.1 信息泄露
medium
47747Oracle Secure Backup Administration Server login.php 认证绕过
high
47745FireStats 检测
info
10188多种 Web 服务器 printenv CGI 信息泄露
medium
47744Bitweaver wiki/rankings.php style 参数遍历本地文件包含
high
47700Joomla! ArtForms 组件“viewform”参数 SQLi
high
47681WordPress 的 Simple:Press 插件 'value' 参数 SQL 注入
high
47621Splunk 4.0.x < 4.0.11 / 4.1.x < 4.1.2 目录遍历
high
47594IIS 5.x 备用数据流认证绕过
high
47582Novell“modulemanager”Servlet 任意文件上传(安全检查)
critical
47581Novell 'modulemanager' Servlet 任意文件上传(入侵检查)
critical
47579Microsoft SharePoint Service Help.aspx 'tid' 参数 DoS
medium
47166Bugzilla“时间跟踪”字段信息泄露
medium
47151Simple Machines Forum 检测
info
47128Moodle < 1.9.6 / 1.8.10 多种漏洞
medium
47114Atlassian JIRA 4.1.x < 4.1.2 多个漏洞
medium
46866Magnoware DataTrack System 信息泄露
medium
46865Magnoware DataTrack System 检测
info
46856PRTG Traffic Grapher 检测
info
46819Symphony 2.0.6 模式参数本地文件包含
high
46818Symphony 检测
info
46816MySQL Enterprise Monitor < 2.1.2 多种 XSRF 漏洞
medium
46815MySQL Enterprise Monitor (MEM) Web 检测
info
46789ManageEngine ADAudit Plus 默认凭据
high
46788ManageEngine ADAudit Plus 检测
info
46786ManageEngine ADManager Plus 默认凭据
high
46785ManageEngine ADManager Plus 检测
info
46741Apache Axis2“xsd”参数目录遍历
medium
46740Apache Axis2 默认凭据
critical
46739Apache Axis2 检测
info
46737TikiWiki tiki-lastchanges.php 空 sort_mode 参数信息泄露
medium
46736TikiWiki 检测
info
46738Dell OpenManage Server Administrator“HelpViewer”重定向
medium
46704NolaPro 默认凭据
high