Nessus 的 CGI abuses 系列

ID名称严重性
11940CuteNews 调试信息泄露
medium
11939Foxwebfoxweb.exe/foxweb.dll 长 URL 远程溢出
high
11938phpBB < 2.0.7 多个脚本 SQL 注入
high
11931My_eGallery < 3.1.1g 远程文件包含
high
11917Bugzilla < 2.16.4 / 2.17.5 多个漏洞(SQLi、ID)
medium
11914TheServer server.ini 直接请求明文凭据泄露
medium
11911Les Guesturs 多个远程文件包含
high
11877myPHPcalendar 多个脚本 cal_dir 参数远程文件包含
high
11876Gallery index.php GALLERY_BASEDIR 参数远程文件包含
high
11872Microsoft IIS ODBC 工具 getdrvrs.exe DSN 创建
high
11866WordPress“blog.header.php”多个参数 SQL 注入
high
11850PHP < 4.3.3 多种漏洞
high
11836myPHPNuke My_eGallery gallery/displayCategory.php basepath 参数远程文件包含
high
11833EZsite Forum 泄露密码给远程用户
medium
11824myPHPNuke phptonuke.php filnavn 参数遍历任意文件访问
medium
11817Stellar Docs 畸形查询路径泄露
medium
11816phpWebSite < 0.9.x 多个漏洞
high
11807PHP < 4.3.3 php_check_safe_mode_include_dir 函数安全模式绕过
medium
11806paFileDB <= 3.1 多个漏洞 (1)
high
11805e107 db.php 用户数据库泄露
medium
11799ashNews 0.83 多个漏洞
high
11796Forum51/Board51/News51 用户泄露
medium
11795AtomicBoard 多个远程漏洞(遍历、路径盘)
medium
11794WebCalendar long.php user_inc 参数遍历任意文件访问
medium
11786VP-ASP shopexd.asp catalogid 参数 SQL 注入
high
11785ProductCart 多个漏洞
medium
11782iXmail index.php 密码参数 SQL 注入
high
11781iXmail 多个脚本任意文件操纵
medium
11780Mailreader 2.3.30 - 2.3.31 多个漏洞
medium
11776Carello E-Commerce Carello.dll 命令执行
high
11775Sambar Server 多个 CGI 环境变量泄露
medium
11771Alt-N WebAdmin 多个漏洞
high
11767phpBB viewtopic.php topic_id 参数 SQL 注入
high
11766pMachine <= 2.2.1 多个漏洞
medium
11763Kerio WebMail < 5.7.7 多个漏洞
high
11761phpMyAdmin < 2.5.2 多种漏洞
medium
11758eLDAPo index.php 明文密码泄露
medium
11753SquirrelMail 多个远程漏洞
high
11751Dune Web Server GET 请求远程溢出
high
11750Psunami.CGI 命令执行
high
11749Vignette StoryServer < 6.0.4 任意 TCL 代码执行
high
11748多个危险 CGI 脚本检测
high
11747Trend Micro Emanager 检测
info
11746AspUpload Test11.asp 任意文件上传
high
11745托管控制器多个脚本任意目录浏览
medium
11744PostNuke Glossary 模块页面参数 SQL 注入
high
11740Infinity CGI Exploit Scanner 多个漏洞
high
11739pMachine lib.inc.php pm_path 参数远程文件包含
high
11737“admin”帐户的 NETGEAR 路由器默认密码 (password)
critical
11735mnoGoSearch search.cgi 多个参数远程溢出
high