Nessus 的 CGI abuses 系列

ID名称严重性
39447Apache Tomcat RequestDispatcher 目录遍历任意文件访问
medium
38832HP System Management Homepage < 3.0.1.73 多种缺陷
medium
38648Atmail Webmail / AtmailOpen Webmail 检测
info
36171phpMyAdmin 设置脚本配置参数任意 PHP 代码注入 (PMASA-2009-4)
high
36170phpMyAdmin setup.php save 执行任意 PHP 代码注入漏洞 (PMASA-2009-3)
high
36129HP LaserJet Web Server 不明管理组件遍历任意文件访问
high
36083phpMyAdmin file_path 参数漏洞 (PMASA-2009-1)
medium
35786Zabbix Web 界面检测
info
35750PHP < 5.2.9 多种漏洞
medium
35656HP OpenView Network Node Manager ovlaunch.exe 信息泄露 (c01661610)
medium
35067PHP < 5.2.8 多种漏洞
high
35043PHP 5 < 5.2.7 多种漏洞
high
35029Dell Remote Access Controller“root”帐户的默认密码 (calvin)
critical
34947Apache Struts 2 devMode 信息泄露
medium
33869JBoss Enterprise Application Platform (EAP) 状态小程序请求远程信息泄露
medium
33849PHP < 4.4.9 多种漏洞
high
33821通过 Web 服务器泄露 .svn/entries
medium
33439Sun Java System ASP < 4.0.3 多个漏洞
critical
33270启用了 ASP.NET DEBUG 方法
medium
32318网站跨域策略文件检测
info
32123PHP < 5.2.6 多种漏洞
high
31860HP OpenView Network Node Manager OpenView5.exe Action 参数遍历任意文件访问
medium
31649PHP 5.x < 5.2 多个漏洞
high
29927eggBlog index.php eggblogpassword 参数 cookie SQL 注入
medium
28181PHP < 5.2.5 多种漏洞
medium
25971PHP < 5.2.4 多种漏洞
medium
25625Trend Micro OfficeScan Server CGI 模块多种漏洞
critical
25445Symantec Web Security 检测
info
25368PHP < 5.2.3 多种漏洞
high
24907PHP < 5.2.1 多种漏洞
high
24906PHP < 4.4.5 多种漏洞
high
24690Trend Micro ServerProtect for Linux splx_2376_info Cookie 认证绕过
high
23842JBoss JMX 控制台不受限制的访问
high
23639IBM WebSphere snoopservlet 路径泄露
medium
22932PunBB include/common.php language 参数本地文件包含
high
22900Ingo Foldername 任意命令执行
medium
22512phpMyAdmin < 2.9.1 多种漏洞
medium
22268PHP < 4.4.3 / 5.1.4 多种漏洞
high
21621e107 email.php 任意邮件中继
medium
21597Sun Server Console 认证绕过
high
20349eFiction < 2.0.2 多个远程漏洞(SQLi、XSS、Disc)
high
20342MyBB calendar.php“month”参数 SQLi
critical
20111PHP < 4.4.1 / 5.0.6 多种漏洞
high
19698Mail-it Now! Upload2Server 可预测文件名上传任意代码执行
high
19555HP OpenView 网络节点管理器多种脚本远程命令执行
high
19496SugarCRM 检测
info
19233MediaWiki 检测
info
18691Moodle < 1.5.1 多个漏洞
high
18638Drupal 软件检测
info
18526JBoss org.jboss.web.WebServer 类多种漏洞(源光盘、ID)
medium