Nessus 的 CGI abuses 系列

ID名称严重性
14190PostNuke 安装脚本管理员密码泄露
high
14188phpMyFAQ 图像上传身份验证绕过
high
14187AntiBoard Antiboard.php 多个参数 SQL 注入
medium
14183Comersus Cart 多个输入验证漏洞(SQLi、XSS)
high
14182MyServer 0.6.2 math_sum.mscgi 多个漏洞
high
14180RiSearch show.pl 开放代理中继
high
13859osTicket open.php 支持地址构建的邮件循环远程 DoS
high
13858osTicket 检测
info
13849Horde Chora 软件检测
info
13847OpenDocMan 访问控制绕过
medium
13845EasyWeb FileManager 路径文本遍历任意文件/目录访问
medium
13842Mensajeitor Tag Board 管理员绕过
medium
13655phpBB < 2.0.9 多个漏洞
high
13650PHP < 4.3.8 多种漏洞
medium
13648osTicket 任意附件泄露
medium
13647osTicket setup.php 辅助功能
medium
13646osTicket 表单字段修改文件上传大小限制绕过
medium
13645osTicket 附件处理文件上传任意代码执行
high
13635Bugzilla < 2.16.6 / 2.18rc1 多个漏洞(XSS、SQLi、Priv Esc 等)
medium
12647SquirrelMail 检测
info
14221Open WebMail 检测
info
12643IMP 软件检测
info
12637Open WebMail vacation.pl 任意命令执行
high
12300Inktomi Search MS-DOS 设备名称请求路径泄露
medium
12295Dell OpenManage Server Administrator 检测
info
12281Horde Chora CVS Viewer diff 实用工具任意命令执行
high
12278Gallery init.php 身份验证绕过
high
12272US Robotics Broadband Router 8003 menu.htm 管理员密码泄露
critical
12271MS04-017:Crystal Reports Web Viewer 可允许信息泄露和 DoS (842689)(无凭据检查)
high
12269EDIMAX 无线 AP 默认密码检查
critical
12268Invision Power Board ssi.php f 参数 SQL 注入
high
12258NETGEAR 无线接入点硬编码默认密码
high
12256jPortal print.inc.php id 参数 SQL 注入
high
12251RealServer /admin/Docs/default.cfg 信息泄露
medium
12245Java (.java / .class) 源代码泄露
medium
12234Terminal Services Web 检测
info
14228SquirrelMail < 1.4.3 多个漏洞
high
12227HP Web JetAdmin <=7.0 多个漏洞(XSS、Code Exe、DoS 等)
critical
12202Nuked-Klan index.php user_langue 参数遍历任意文件访问
high
12198Ultimate PHP Board add.php 直接请求信息泄露
medium
12127Aborior Encore WebForum display.cgi 文件参数命令执行
high
12123Apache Tomcat source.jsp 任意目录列表
medium
12120HP Web JetAdmin setinfo.hts setinclude 参数遍历任意文件访问
low
12097cPanel <= 9.1.0 多个漏洞
critical
12096cfWebStore 多个漏洞(SQLi、XSS)
high
12095Emumail WebMail 多个远程漏洞(XSS、Disc)
medium
12089HotOpentickets 特权提升
medium
12088SpiderSales 购物车 SQL 注入
critical
12077存在 Netscape Enterprise Server 默认文件
low
12074TalentSoft Web+ webplus.exe 路径泄露
medium