Nessus 的 CGI abuses 系列

ID名称严重性
25368PHP < 5.2.3 多种漏洞
high
24907PHP < 5.2.1 多种漏洞
high
24906PHP < 4.4.5 多种漏洞
high
24690Trend Micro ServerProtect for Linux splx_2376_info Cookie 认证绕过
high
23842JBoss JMX 控制台不受限制的访问
high
23639IBM WebSphere snoopservlet 路径泄露
medium
22932PunBB include/common.php language 参数本地文件包含
high
22900Ingo Foldername 任意命令执行
medium
22512phpMyAdmin < 2.9.1 多种漏洞
medium
22268PHP < 4.4.3 / 5.1.4 多种漏洞
high
21621e107 email.php 任意邮件中继
medium
21597Sun Server Console 认证绕过
high
20349eFiction < 2.0.2 多个远程漏洞(SQLi、XSS、Disc)
high
20342MyBB calendar.php“month”参数 SQLi
critical
20111PHP < 4.4.1 / 5.0.6 多种漏洞
high
19698Mail-it Now! Upload2Server 可预测文件名上传任意代码执行
high
19555HP OpenView 网络节点管理器多种脚本远程命令执行
high
19496SugarCRM 检测
info
19233MediaWiki 检测
info
18691Moodle < 1.5.1 多个漏洞
high
18638Drupal 软件检测
info
18526JBoss org.jboss.web.WebServer 类多种漏洞(源光盘、ID)
medium
18297WordPress 检测
info
18033PHP < 4.3.11 / 5.0.3 多种不明漏洞
high
17688MaxWebPortal <= 1.33 多个漏洞
high
17687PHP 多种图像处理功能文件处理 DoS
medium
17367Fortinet FortiGate Web 控制台管理检测
info
17298phpMyFAQ 论坛消息用户名字段 SQL 注入
high
17282vBulletin 检测
info
17244Trend Micro IMSS 控制台管理检测
info
17224PunBB < 1.2.2 多个输入验证漏洞
high
16173IBM Websphere Commerce 数据库更新信息泄露
low
16045Namazu < 2.0.14 多种漏洞
high
15973PHP < 4.3.10 / 5.0.3 多种漏洞
high
15780phpBB viewtopic.php highlight 参数 SQL 注入 (ESMARKCONANT)
critical
15779phpBB 检测
info
15778Invision Power Board sources/post.php qpid 参数 SQL 注入
high
15772phpScheduleIt < 1.0.1 Reservation.class.php 任意预留修改
medium
15763miniBB index.php user 参数 SQL 注入
high
15762phpBB Cash_Mod admin_cash.php 任意命令执行
high
15760PowerPortal index.php index_page 参数 SQL 注入
high
15750Webman I-Mall i-mall.cgi 任意命令执行
critical
15722CVSTrac 检测
info
15721PostNuke 检测
high
15720eGroupWare 检测
info
15719EGroupWare 多个漏洞(SQLi、ID)
high
15718SquirrelMail decodeHeader 任意 HTML 注入
medium
15717Goollery < 0.04b 多个漏洞
medium
15711phpGroupWare phpgw.inc.php phpgw_info 参数远程文件包含
critical
15710Ruby cgi.rb 畸形 HTTP 请求 CPU 使用率 DoS
medium