Nessus 的 CGI abuses 系列

ID名称严重性
15708PHP < 3.0 mylog.html/mlog.html 任意文件访问
medium
15651Mantis < 0.19.1 多个漏洞
medium
15643IceWarp Web Mail 多个缺陷 (2)
medium
15639Moodle < 1.4.3 多个漏洞
high
15624Gallery 不明 HTML 注入
medium
15604Horde 软件检测
info
15565Bugzilla 多个远程命令执行
high
15564Ipswitch WhatsUp Gold _maincfgret.cgi 远程溢出
high
15562Bugzilla < 2.16.7 / 2.18.0rc3 多个信息泄露
medium
15561UBB.threads dosearch.php SQL 注入
high
15557WowBB <= 1.61 多个漏洞
high
15556DevoyBB 多个远程漏洞(SQLi、XSS)
high
15543Serendipity 多个脚本 HTTP 响应拆分
medium
15542Netbilling nbmember.cgi cmd 参数信息泄露
medium
15541IdealBB 多个漏洞(XSS、SQLi 等)
medium
15531Coppermine Photo Gallery 投票限制绕过
medium
15530Coppermine Photo Gallery 检测
info
15529Open WebMail userstat.pl 任意命令执行
high
15506CoolPHP 1.0 多个漏洞
medium
15478phpMyAdmin < 2.6.0-pl2 不明任意命令执行
medium
15470BugPort 附加文件处理不明问题
high
15469IceWarp Web Mail 多个缺陷 (1)
high
15468ocPortal index.php req_path 参数远程文件包含
high
15466bBlog rss.php p 参数 SQL 注入
high
15461CactuShop 5.x 多个远程漏洞(XSS、SQLi)
high
15453DUware 产品多个远程漏洞(SQLi、XSS)
high
15452Zanfi CMS Lite index.php inc 参数远程文件包含
high
15451GoSmart Message Board 多个漏洞(SQLi、XSS)
high
15450BlackBoard Internet Newsboard System checkdb.inc.php libpath 参数远程文件包含
high
15443WordPress“wp-login.php”HTTP 响应拆分
medium
15442CubeCart index.php cat_id 参数 SQL 注入
high
15437w-Agora 多个脚本遍历任意文件访问
medium
15436PHP php_variables.c 多种变量左方括号内存泄露
medium
15433PHP-Fusion 4.01 多个漏洞
medium
15403Silent-Storm Portal 多个输入验证漏洞
high
15402w-Agora 4.1.6a 多个输入验证漏洞
high
15401Icecast MP3 Client HTTP GET 请求远程溢出
high
15396Icecast 编码遍历任意文件访问
medium
14847Vignette 应用程序门户诊断实用工具信息泄露
medium
14842Serendipity < 0.7.0beta3 多个漏洞
high
14837PD9 MegaBBS 多个漏洞
high
14830@lex Guestbook livre_include.php chem_absolu 参数远程文件包含
high
14828BroadBoard 多个脚本 SQL 注入
high
14824Pinnacle ShowCenter Skin DoS
medium
14817aspWebAlbum Album.asp SQL 注入
medium
14816aspWebCalendar calendar.asp SQL 注入
medium
14806YaBB 1 Gold < 1.3.2 多个输入验证漏洞
medium
14805Emulive Server4 身份验证绕过
high
14793TUTOS < 1.1.20040412 多个输入验证问题
high
14787phpMyBackupPro < 1.0.0 不明输入验证问题
high