Nessus 的 CGI abuses 系列

ID名称严重性
14786BBS E-Mark Professional index.php 文件名参数遍历任意文件访问
medium
14785vBulletin authorize.php x_invoice_num 参数 SQL 注入
high
14784TUTOS < 1.2 多个输入验证漏洞
high
14782YaBB 1 GOLD SP 1.3.2 多个漏洞
low
14770PHP rfc1867.c $_FILES 数组构建的 MIME 标头任意文件上传
low
14733PerlDesk pdesk.cgi lang 参数遍历任意文件访问
medium
14722WebLogic < 8.1 SP3 多种漏洞
high
14719Turbo Seek tseekdir.cgi location 参数任意文件访问
medium
14715OpenCA crypto-utils.lib libCheckSignature 函数签名验证漏洞
high
14714OpenCA 多个签名验证绕过
high
14713Simple Form 主题标签任意邮件中继
medium
14656MailEnable Professional HTTPMail GET 请求远程溢出
medium
14655MailEnable HTTPMail 服务内容长度标头溢出
critical
14654MailEnable HTTPMail 服务授权标头处理远程 DoS
medium
14636IlohaMail 不明数据库密码泄露漏洞
medium
14635IlohaMail 多个外部程序任意命令执行
high
14633IlohaMail 伪造的 GET/POST 任意联系人删除
medium
14632IlohaMail 附件任意文件创建/覆盖
medium
14631IlohaMail index.php session 参数任意文件访问
medium
14630IlohaMail index.php init_lang 参数任意文件访问
medium
14629IlohaMail 软件检测
info
14615TorrentTrader download.php id 参数 SQL 注入
high
14382WebMatic 不明登录函数访问漏洞
high
14379Merak Webmail / IceWarp Web Mail < 5.2.8 多个漏洞
high
14370HastyMail HTML 附件脚本执行
medium
14365WebAPP 目录遍历
medium
14364TikiWiki < 1.8.2 多个输入验证漏洞
high
14363INL ulog-php port.php proto 参数 SQL 注入
high
14359TikiWiki 未经授权的页面访问
medium
14356PHP-Fusion 数据库备份泄露
medium
14347AWStats rawlog.pm 日志文件参数任意命令执行
high
14338Gallery save_photos.php 任意命令执行
high
14327MyDMS < 1.4.3 多个漏洞
high
14325ZixForum ZixForum.mdb 直接请求数据库泄露
medium
14324Mantis < 0.18.3 / 0.19.0a2 多个漏洞
medium
14312Trend Micro Scanmail for Domino nsf 文件信息泄露
medium
14300Sympa wwsympa.fcgi 未授权的列表创建
medium
14299Sympa wwsympa 无效的 LDAP 密码远程 DoS
medium
14298Sympa wwsympa do_search_list 溢出 DoS
medium
14296phpGroupWare 多个模块 SQL 注入
high
14295phpGroupWare 日历模块假日文件保存扩展功能任意文件执行
high
14294phpGroupWare 不明远程文件包含
high
14293phpGroupWare Admin/Setup 密码明文 Cookie 存储
medium
14292phpGroupWare index.php 通讯录 XSS
medium
14291CVSTrac timeline.c timeline_page 函数溢出
high
14290CVSTrac 票证标题任意命令执行
high
14289CVSTrac 畸形 URI 无限循环 DoS
medium
14288CVSTrac chdir() chroot 越狱
medium
14287CVSTrac 无效票证 DoS
medium
14286CVSTrac history.c history_update 函数溢出
high