Nessus 的 CGI abuses 系列

ID名称严重性
12271MS04-017:Crystal Reports Web Viewer 可允许信息泄露和 DoS (842689)(无凭据检查)
high
12269EDIMAX 无线 AP 默认密码检查
critical
12268Invision Power Board ssi.php f 参数 SQL 注入
high
12258NETGEAR 无线接入点硬编码默认密码
high
12256jPortal print.inc.php id 参数 SQL 注入
high
12251RealServer /admin/Docs/default.cfg 信息泄露
medium
12245Java (.java / .class) 源代码泄露
medium
12234Terminal Services Web 检测
info
14228SquirrelMail < 1.4.3 多个漏洞
high
12227HP Web JetAdmin <=7.0 多个漏洞(XSS、Code Exe、DoS 等)
critical
12202Nuked-Klan index.php user_langue 参数遍历任意文件访问
high
12198Ultimate PHP Board add.php 直接请求信息泄露
medium
12127Aborior Encore WebForum display.cgi 文件参数命令执行
high
12123Apache Tomcat source.jsp 任意目录列表
medium
12120HP Web JetAdmin setinfo.hts setinclude 参数遍历任意文件访问
low
12097cPanel <= 9.1.0 多个漏洞
critical
12096cfWebStore 多个漏洞(SQLi、XSS)
high
12095Emumail WebMail 多个远程漏洞(XSS、Disc)
medium
12089HotOpentickets 特权提升
medium
12088SpiderSales 购物车 SQL 注入
critical
12077存在 Netscape Enterprise Server 默认文件
low
12074TalentSoft Web+ webplus.exe 路径泄露
medium
12068X-News 密码 MD5 哈希身份验证绕过
high
12064ShopCartCGI 多个脚本遍历任意文件访问
medium
12062Ecommerce Corp. Online Store Kit 3.0 多个漏洞
high
12059SandSurfer < 1.7.0 用户身份验证绕过
high
12043BEA WebLogic config.xml 操作员/管理员密码泄露
medium
12042ReviewPost PHP Pro 多个脚本 SQL 注入
high
12041phpMyAdmin export.php what 参数遍历任意文件访问
medium
12040Qualiteam X-Cart 多个脚本 perl_binary 参数任意命令执行
critical
12038Photopost PHP Pro 照片参数 SQL 注入
high
12035PJ CGI Neo PJreview_Neo.cgi p 参数遍历任意文件访问
medium
12034phpGedView 任意文件访问/远程文件包含
high
12033Leif Wright Web Blog blog.cgi ViewFile 请求文件参数任意命令执行
high
12032JBrowser _admin/ 直接请求管理员身份验证绕过
high
12031Aprox PHP Portal index.php 任意文件视图
medium
12030Gallery HTTP 全局变量文件包含
medium
12026PHPix index.phtml 多个参数任意命令执行
high
12025Mambo mod_mainmenu.php mosConfig_absolute_path 参数远程文件包含
high
12020XTreme ASP Photo Gallery adminlogin.asp 多个参数 SQL 注入
high
12008PhpDig config.php relative_script_path 参数远程文件包含
high
11981vBulletin calendar.php eventid 参数 SQL 注入
high
11979HotNews 多个脚本远程文件包含
high
11976EasyDynamicPages 多个脚本 edp_relative_path 参数远程文件包含
high
11975QuikStore Shopping Cart quikstore.cgi 模板参数遍历任意文件访问
medium
11973BulletScript MailList bsml.pl 信息泄露
medium
11969PHPCatalog id 参数 SQL 注入
high
11966PHP-Ping php-ping.php count 参数任意命令执行
high
11954SGDynamo sgdynamo.exe HTNAME 参数路径泄露
medium
11942VP-ASP shopsearch SQL 注入
medium