Nessus 的 CGI abuses 系列

ID名称严重性
14382WebMatic 不明登录函数访问漏洞
high
14379Merak Webmail / IceWarp Web Mail < 5.2.8 多个漏洞
high
14370HastyMail HTML 附件脚本执行
medium
14365WebAPP 目录遍历
medium
14364TikiWiki < 1.8.2 多个输入验证漏洞
high
14363INL ulog-php port.php proto 参数 SQL 注入
high
14359TikiWiki 未经授权的页面访问
medium
14356PHP-Fusion 数据库备份泄露
medium
14347AWStats rawlog.pm 日志文件参数任意命令执行
high
14338Gallery save_photos.php 任意命令执行
high
14327MyDMS < 1.4.3 多个漏洞
high
14325ZixForum ZixForum.mdb 直接请求数据库泄露
medium
14324Mantis < 0.18.3 / 0.19.0a2 多个漏洞
medium
14312Trend Micro Scanmail for Domino nsf 文件信息泄露
medium
14300Sympa wwsympa.fcgi 未授权的列表创建
medium
14299Sympa wwsympa 无效的 LDAP 密码远程 DoS
medium
14298Sympa wwsympa do_search_list 溢出 DoS
medium
14296phpGroupWare 多个模块 SQL 注入
high
14295phpGroupWare 日历模块假日文件保存扩展功能任意文件执行
high
14294phpGroupWare 不明远程文件包含
high
14293phpGroupWare Admin/Setup 密码明文 Cookie 存储
medium
14292phpGroupWare index.php 通讯录 XSS
medium
14291CVSTrac timeline.c timeline_page 函数溢出
high
14290CVSTrac 票证标题任意命令执行
high
14289CVSTrac 畸形 URI 无限循环 DoS
medium
14288CVSTrac chdir() chroot 越狱
medium
14287CVSTrac 无效票证 DoS
medium
14286CVSTrac history.c history_update 函数溢出
high
14285CVSTrac 数据库明文密码存储
medium
14284CVSTrac cgi.c 多个溢出
high
14283CVSTrac CVSROOT/passwd 任意帐户删除
medium
14224Simple Form 多参数任意邮件中继
medium
14269YaPiG < 0.92.2 多个脚本任意命令执行
high
14258phpMyFAQ index.php action 参数本地文件包含
medium
14255Microsoft Outlook Web Access (OWA) 版本检测
info
14308BasiliX 应用程序检测
info
14306Basilix Webmail tmp 目录权限漏洞附件泄露
low
14305Basilix Webmail 附件构建的 POST 任意文件访问权限
medium
14304BasiliX login.php3 用户名可变任意命令执行
medium
14237GoScript go.cgi 任意命令执行
high
14233ASPrunner 2.4 多个漏洞
high
14232PSCS VPOP3 messagelist.html msglistlen 参数 DoS
medium
14226phpBB Fetch All < 2.0.12 多个脚本 SQL 注入
high
14220CVSTrac filediff 任意远程代码执行
high
14219Basilix Webmail id 变量 SQL 注入
medium
14227Snitz Forums 2000 < 3.4.03 register.asp 电子邮件参数 SQL 注入
high
14222RiSearch show.pl 任意文件访问
medium
14194Nucleus CMS action.php itemid 参数 SQL 注入
high
14193Polar HelpDesk 身份验证绕过
high
14191Tivoli Directory Server ldacgi.exe 模板参数遍历任意文件访问
medium