Nessus 的 CGI abuses 系列

ID名称严重性
46703NolaPro 检测
info
46701Open-AudIT include_lang.php language 参数遍历本地文件包含
high
46692e107 BBCode 任意 PHP 代码执行
high
46337Joomla! RokModule 组件“moduleid”参数 SQi
high
46350r57shell 后门检测
high
46349c99shell 后门检测
high
46332Joomla! Visitor Data 模块X-Forwarded-For 标头 RCE
critical
46237Campsite TinyMCE 插件“attachments.php”“article_id”参数 SQL 注入
high
46236Campsite 检测
info
46225TaskFreak! loadByKey() SQL 注入
high
46223TaskFreak! 检测
info
46222Cacti < 0.8.7f 多种输入验证漏洞
high
46221Cacti 检测
info
46224TaskFreak! 默认凭据
high
46200Ektron CMS400.net TransformXslt Web 服务目录遍历
medium
46198Ektron CMS400.NET 默认凭据
high
46197Ektron CMS400.NET 检测
info
46196CGI 通用 XML 注入
medium
46195CGI 通用路径遍历(扩展测试)
medium
46194CGI 通用路径遍历(写入测试)
medium
46182MODx CMS 检测
info
45623ActiveMQ 双斜线请求源代码泄露
medium
45577Atlassian JIRA 检测
info
45568Iomega smbwebclient.php 未经认证的文件系统访问
critical
45553Apache ActiveMQ Web 控制台测试页面信息泄露
medium
45552Apache ActiveMQ 检测
info
45502Computer Associates XOsoft SOAP 请求用户名枚举 (CA20100406)
medium
45501Joomla! Properties 组件“aid”参数 SQLi
high
45490Joomla! / Mambo 组件“view”参数本地文件包含
critical
45489AjaXplorer checkInstall.php 任意命令注入
high
45488AjaXplorer 检测
info
45441Apple Mac OS X Wiki 服务器文件上传安全绕过
medium
45440Apple Mac OS X Wiki Server 网络日志 SACL 安全绕过
medium
45439Mac OS X Server Web Services 版本检测
info
45438MediaWiki 登录跨站请求伪造
low
45360SiteX photo.php albumid 参数 SQL 注入
high
45358Hyperic HQ Web GUI 默认凭据
high
45357Hyperic HQ Web GUI 检测
info
45345eScan MWAdmin forgotpassword.php uname 参数任意命令执行
critical
45344eScan MWAdmin 接口检测
info
45138Remote Help 默认凭据
critical
45120eFront 'langname' 参数遍历本地文件包含
medium
45083Trouble Ticket Express fid 参数任意远程代码执行
high
45082OSSIM download.php 目录遍历
medium
45065eclime login.php SQL 注入
high
45023eGroupWare spellchecker.php 任意 Shell 命令执行
high
44986McAfee LinuxShield 登录用户名枚举
medium
44941SilverStripe debug_profile 参数信息泄露
medium
44940SilverStripe CMS 正在开发模式下运行
medium
44937多种 Adobe 产品 XML 外部实体 (XXE) 注入 (APSB10-05)
medium