Nessus 的 CGI abuses 系列

ID名称严重性
55402Polycom SoundPoint IP 电话 reg_1.html SIP 信息泄露
medium
55134MS11-051:Active Directory Certificate Services Web Enrollment 中的漏洞可允许权限提升 (2518295)(无凭据检查)
medium
55133Active Directory 证书服务 Web 注册匿名访问
medium
55023phpMyAdmin < 3.3.10.1 / 3.4.1 多种漏洞 (PMASA-2011-03 - PMASA-2011-04
medium
55022Veri-NAC 设备未经认证的 URL 目录遍历
medium
54970Apache Archiva < 1.3.5 多个漏洞
high
54969Apache Archiva 检测
info
54630phpMyAdmin url.php 重定向 (PMASA-2011-4)
medium
54614Vanilla Forum p 参数本地文件包含
medium
54613eFront js/scripts.php“load”参数远程文件包含
high
54300is_human() Plugin for WordPress“type”参数命令注入
high
53633Spreecommerce api/orders.json 搜索函数任意命令执行
high
53621HP SiteScope 检测
info
53620Symphony token 参数 SQL 注入
high
53574Atlassian Confluence Wiki 检测
info
53546Plone 安全性绕过
critical
53545Plone 检测
info
53512EyeOS 文件参数目录遍历
medium
53492Dell KACE K2000 Web 检测
info
53336GIT gitweb git_search Shell 元字符任意命令执行
high
53297Adobe ColdFusion 管理员不要求认证
high
53258Oracle BI Publisher Enterprise 检测
info
53210适用于 WordPress 的 BackWPup 插件远程文件包含
high
53209Symantec LiveUpdate Administrator < 2.3 CSRF (SYM11-005)
medium
53208Symantec LiveUpdate Administrator Web 检测
info
52979HP Client Automation 默认凭据
critical
52978HP Client Automation Web 控制台检测
info
52717PHP 5.3 < 5.3.6 多种漏洞
high
52656Vtiger CRM graph.php 目录遍历
high
52543WordPress WP Forum Server 插件“topic”参数 SQL 注入
high
52457WordPress 的 Comment Rating 插件“id”参数 SQL 注入
high
52455Request Tracker 3.x < 3.8.9 安全绕过和信息泄露
medium
52053MySQL Eventum 检测
info
52050Mod_auth_mysql 多字节编码 SQL 注入
high
52026F-Secure Internet Gatekeeper for Linux 日志泄露 (FSC-2011-1)
medium
52025F-Secure Internet Gatekeeper 默认系统管理员凭据
high
52024F-Secure Internet Gatekeeper Web 控制台检测
info
52016Check Point Endpoint Security Server 信息泄露
medium
52015HP Power Manager 不明跨站请求伪造
medium
52003Web 常用凭据(HTML 表单)
high
52000Majordomo 2 _list_file_get() 函数遍历任意文件访问
medium
51999Majordomo 检测
info
51974MODx“ucfg”参数任意文件访问
medium
51973CGI 泛型 SQL 注入(参数名称)
high
51939WordPress < 3.0.5 多个漏洞
medium
51875PRTG Network Monitor 默认凭据
high
51874PRTG Network Monitor 检测
info
51860WordPress < 3.0.2 多个漏洞
medium
51850HP OpenView Performance Insight Server 后门程序帐户
high
51849HP OpenView Performance Insight Server 检测
info