Nessus 的 CGI abuses 系列

ID名称严重性
44117TYPO3 检测
info
44109HP Power Manager < 4.2.10
critical
44059DokuWiki ajax.php cmd[del] 参数安全绕过
high
43864OpenX install.php / install-plugin.php 管理认证绕过
high
43863OpenX Source 检测
info
43850Joomla! JS Jobs 组件“md”参数 SQLi
high
43827Snitz Forums 2000 active.asp HTTP X-Forwarded-For 标头 SQL 注入
high
43636Joomla! / Mambo 组件多重参数本地文件包含漏洞
critical
43352Oracle WebLogic 默认凭据
critical
43351PHP < 5.2.12 多种漏洞
medium
43155HP OpenView Network Node Manager 多种脚本 hostname 参数远程命令执行
critical
42962Apache / Windows 上的 SugarCRM .htaccess 直接请求任意文件访问
medium
42347ViewVC 检测
info
42339Adobe ColdFusion 检测
info
41014PHP < 5.2.11 多种漏洞
high
40984可浏览的 Web 目录
medium
40773Web 应用程序潜在敏感 CGI 参数检测
info
40352phpMyAdmin 安装未受密码保护
high
39480PHP < 5.2.10 多种漏洞
medium
39468CGI 通用标头注入
medium
39467CGI 通用路径遍历
medium
39465CGI 通用命令执行
high
39447Apache Tomcat RequestDispatcher 目录遍历任意文件访问
medium
38832HP System Management Homepage < 3.0.1.73 多种缺陷
medium
38648Atmail Webmail / AtmailOpen Webmail 检测
info
36171phpMyAdmin 设置脚本配置参数任意 PHP 代码注入 (PMASA-2009-4)
high
36170phpMyAdmin setup.php save 执行任意 PHP 代码注入漏洞 (PMASA-2009-3)
high
36129HP LaserJet Web Server 不明管理组件遍历任意文件访问
high
36083phpMyAdmin file_path 参数漏洞 (PMASA-2009-1)
medium
35786Zabbix Web 界面检测
info
35750PHP < 5.2.9 多种漏洞
medium
35656HP OpenView Network Node Manager ovlaunch.exe 信息泄露 (c01661610)
medium
35067PHP < 5.2.8 多种漏洞
high
35043PHP 5 < 5.2.7 多种漏洞
high
35029Dell Remote Access Controller“root”帐户的默认密码 (calvin)
critical
34947Apache Struts 2 devMode 信息泄露
medium
33869JBoss Enterprise Application Platform (EAP) 状态小程序请求远程信息泄露
medium
33849PHP < 4.4.9 多种漏洞
high
33821通过 Web 服务器泄露 .svn/entries
medium
33439Sun Java System ASP < 4.0.3 多个漏洞
critical
33270启用了 ASP.NET DEBUG 方法
medium
32318网站跨域策略文件检测
info
32123PHP < 5.2.6 多种漏洞
high
31860HP OpenView Network Node Manager OpenView5.exe Action 参数遍历任意文件访问
medium
31649PHP 5.x < 5.2 多个漏洞
high
29927eggBlog index.php eggblogpassword 参数 cookie SQL 注入
medium
28181PHP < 5.2.5 多种漏洞
medium
25971PHP < 5.2.4 多种漏洞
medium
25625Trend Micro OfficeScan Server CGI 模块多种漏洞
critical
25445Symantec Web Security 检测
info