Nessus 的 CGI abuses 系列

ID名称严重性
15468ocPortal index.php req_path 参数远程文件包含
high
15466bBlog rss.php p 参数 SQL 注入
high
15461CactuShop 5.x 多个远程漏洞(XSS、SQLi)
high
15453DUware 产品多个远程漏洞(SQLi、XSS)
high
15452Zanfi CMS Lite index.php inc 参数远程文件包含
high
15451GoSmart Message Board 多个漏洞(SQLi、XSS)
high
15450BlackBoard Internet Newsboard System checkdb.inc.php libpath 参数远程文件包含
high
15443WordPress“wp-login.php”HTTP 响应拆分
medium
15442CubeCart index.php cat_id 参数 SQL 注入
high
15437w-Agora 多个脚本遍历任意文件访问
medium
15436PHP php_variables.c 多种变量左方括号内存泄露
medium
15433PHP-Fusion 4.01 多个漏洞
medium
15403Silent-Storm Portal 多个输入验证漏洞
high
15402w-Agora 4.1.6a 多个输入验证漏洞
high
15401Icecast MP3 Client HTTP GET 请求远程溢出
high
15396Icecast 编码遍历任意文件访问
medium
14847Vignette 应用程序门户诊断实用工具信息泄露
medium
14842Serendipity < 0.7.0beta3 多个漏洞
high
14837PD9 MegaBBS 多个漏洞
high
14830@lex Guestbook livre_include.php chem_absolu 参数远程文件包含
high
14828BroadBoard 多个脚本 SQL 注入
high
14824Pinnacle ShowCenter Skin DoS
medium
14817aspWebAlbum Album.asp SQL 注入
medium
14816aspWebCalendar calendar.asp SQL 注入
medium
14806YaBB 1 Gold < 1.3.2 多个输入验证漏洞
medium
14805Emulive Server4 身份验证绕过
high
14793TUTOS < 1.1.20040412 多个输入验证问题
high
14787phpMyBackupPro < 1.0.0 不明输入验证问题
high
14786BBS E-Mark Professional index.php 文件名参数遍历任意文件访问
medium
14785vBulletin authorize.php x_invoice_num 参数 SQL 注入
high
14784TUTOS < 1.2 多个输入验证漏洞
high
14782YaBB 1 GOLD SP 1.3.2 多个漏洞
low
14770PHP rfc1867.c $_FILES 数组构建的 MIME 标头任意文件上传
low
14733PerlDesk pdesk.cgi lang 参数遍历任意文件访问
medium
14722WebLogic < 8.1 SP3 多种漏洞
high
14719Turbo Seek tseekdir.cgi location 参数任意文件访问
medium
14715OpenCA crypto-utils.lib libCheckSignature 函数签名验证漏洞
high
14714OpenCA 多个签名验证绕过
high
14713Simple Form 主题标签任意邮件中继
medium
14656MailEnable Professional HTTPMail GET 请求远程溢出
medium
14655MailEnable HTTPMail 服务内容长度标头溢出
critical
14654MailEnable HTTPMail 服务授权标头处理远程 DoS
medium
14636IlohaMail 不明数据库密码泄露漏洞
medium
14635IlohaMail 多个外部程序任意命令执行
high
14633IlohaMail 伪造的 GET/POST 任意联系人删除
medium
14632IlohaMail 附件任意文件创建/覆盖
medium
14631IlohaMail index.php session 参数任意文件访问
medium
14630IlohaMail index.php init_lang 参数任意文件访问
medium
14629IlohaMail 软件检测
info
14615TorrentTrader download.php id 参数 SQL 注入
high