Nessus 的 CGI abuses 系列

ID名称严重性
14285CVSTrac 数据库明文密码存储
medium
14284CVSTrac cgi.c 多个溢出
high
14283CVSTrac CVSROOT/passwd 任意帐户删除
medium
14224Simple Form 多参数任意邮件中继
medium
14269YaPiG < 0.92.2 多个脚本任意命令执行
high
14258phpMyFAQ index.php action 参数本地文件包含
medium
14255Microsoft Outlook Web Access (OWA) 版本检测
info
14308BasiliX 应用程序检测
info
14306Basilix Webmail tmp 目录权限漏洞附件泄露
low
14305Basilix Webmail 附件构建的 POST 任意文件访问权限
medium
14304BasiliX login.php3 用户名可变任意命令执行
medium
14237GoScript go.cgi 任意命令执行
high
14233ASPrunner 2.4 多个漏洞
high
14232PSCS VPOP3 messagelist.html msglistlen 参数 DoS
medium
14226phpBB Fetch All < 2.0.12 多个脚本 SQL 注入
high
14220CVSTrac filediff 任意远程代码执行
high
14219Basilix Webmail id 变量 SQL 注入
medium
14227Snitz Forums 2000 < 3.4.03 register.asp 电子邮件参数 SQL 注入
high
14222RiSearch show.pl 任意文件访问
medium
14194Nucleus CMS action.php itemid 参数 SQL 注入
high
14193Polar HelpDesk 身份验证绕过
high
14191Tivoli Directory Server ldacgi.exe 模板参数遍历任意文件访问
medium
14190PostNuke 安装脚本管理员密码泄露
high
14188phpMyFAQ 图像上传身份验证绕过
high
14187AntiBoard Antiboard.php 多个参数 SQL 注入
medium
14183Comersus Cart 多个输入验证漏洞(SQLi、XSS)
high
14182MyServer 0.6.2 math_sum.mscgi 多个漏洞
high
14180RiSearch show.pl 开放代理中继
high
13859osTicket open.php 支持地址构建的邮件循环远程 DoS
high
13858osTicket 检测
info
13849Horde Chora 软件检测
info
13847OpenDocMan 访问控制绕过
medium
13845EasyWeb FileManager 路径文本遍历任意文件/目录访问
medium
13842Mensajeitor Tag Board 管理员绕过
medium
13655phpBB < 2.0.9 多个漏洞
high
13650PHP < 4.3.8 多种漏洞
medium
13648osTicket 任意附件泄露
medium
13647osTicket setup.php 辅助功能
medium
13646osTicket 表单字段修改文件上传大小限制绕过
medium
13645osTicket 附件处理文件上传任意代码执行
high
13635Bugzilla < 2.16.6 / 2.18rc1 多个漏洞(XSS、SQLi、Priv Esc 等)
medium
12647SquirrelMail 检测
info
14221Open WebMail 检测
info
12643IMP 软件检测
info
12637Open WebMail vacation.pl 任意命令执行
high
12300Inktomi Search MS-DOS 设备名称请求路径泄露
medium
12295Dell OpenManage Server Administrator 检测
info
12281Horde Chora CVS Viewer diff 实用工具任意命令执行
high
12278Gallery init.php 身份验证绕过
high
12272US Robotics Broadband Router 8003 menu.htm 管理员密码泄露
critical