Nessus 的 CGI abuses 系列

ID名称严重性
44921PHP < 5.3.2 / 5.2.13 多种漏洞
medium
44875trixbox Cisco Phone Services PhoneDirectory.php ID 参数 SQL 注入
high
44874trixbox maint Web 界面默认凭据
high
44873FreePBX / PBXconfig 默认凭据
high
44872Asterisk Recording Interface (ARI) 默认的系统管理员凭据
high
44689Joomla! JoomlaWorks AllVideos 插件 file 参数目录遍历
medium
44675GIT gitweb git_snapshot / git_object Shell 元字符任意命令执行
high
44674Joomla! Scriptegrator 插件“files[]”参数远程文件包含
critical
44967CGI 通用命令执行(基于时间)
high
44670Web 应用程序 SQL 后端识别
medium
44646VMware Host Agent 目录遍历 (VMSA-2009-0015)
medium
44645VMware Host Agent Web 检测
info
44426Bugzilla 目录存取信息泄露
medium
44394IBM Tivoli Monitoring Service Console 检测
info
44393OCS Inventory NG Server 管理控制台 header.php 登录参数 SQL 注入
high
44392OCS Inventory NG Server 管理控制台检测
info
44383MoinMoin 'sys.argv' 信息泄露
medium
44382MoinMoin 检测
info
44342SAP BusinessObjects“HappyAxis2.jsp”信息泄露
medium
44341SAP BusinessObjects 检测
info
44337Joomla! TinyBrowser 组件“tinybrowser_lang”Cookie 本地文件包含
critical
44331SilverStripe CMS 检测
info
44328HP Web Jetadmin 检测
info
44324phpMyAdmin setup.php unserialize() 任意 PHP 代码执行 (PMASA-2010-3)
high
44136CGI 通用 Cookie 注入脚本
medium
44135Web 服务器通用 Cookie 注入
medium
44134CGI 通用隐藏参数发现
medium
44118TYPO3 默认凭据
high
44117TYPO3 检测
info
44109HP Power Manager < 4.2.10
critical
44059DokuWiki ajax.php cmd[del] 参数安全绕过
high
43864OpenX install.php / install-plugin.php 管理认证绕过
high
43863OpenX Source 检测
info
43850Joomla! JS Jobs 组件“md”参数 SQLi
high
43827Snitz Forums 2000 active.asp HTTP X-Forwarded-For 标头 SQL 注入
high
43636Joomla! / Mambo 组件多重参数本地文件包含漏洞
critical
43352Oracle WebLogic 默认凭据
critical
43351PHP < 5.2.12 多种漏洞
medium
43155HP OpenView Network Node Manager 多种脚本 hostname 参数远程命令执行
critical
42962Apache / Windows 上的 SugarCRM .htaccess 直接请求任意文件访问
medium
42347ViewVC 检测
info
42339Adobe ColdFusion 检测
info
41014PHP < 5.2.11 多种漏洞
high
40984可浏览的 Web 目录
medium
40773Web 应用程序潜在敏感 CGI 参数检测
info
40352phpMyAdmin 安装未受密码保护
high
39480PHP < 5.2.10 多种漏洞
medium
39468CGI 通用标头注入
medium
39467CGI 通用路径遍历
medium
39465CGI 通用命令执行
high