Nessus 用の CGI abuses ファミリー

ID名称深刻度
165348ManageEngine Access Manager Plus < 4.3 Build 4305 SQLi
critical
165347ManageEngine PAM360 < 5.6 Build 5600 SQLi
critical
165346ManageEngine Password Manager Pro < 12.1 Build 12121 SQLi
critical
165185Webmin < 1.997 RCE
critical
165178Atlassian Jira < 8.13.19 / 8.14.x < 8.20.7 / 8.21.x < 8.22.1 RCE (JRASERVER-73582)
high
164898Jenkins LTS < 2.361.1 / Jenkins weekly < 2.363
high
164810Atlassian Bitbucket < 7.6.17 / 7.17.10 / 7.21.4 / 8.0.4 / 8.1.3 / 8.2.2 / 8.3.1 RCE
high
164652IBM Cognos Analytics の複数の脆弱性(6616285)
critical
164551SonicWall Secure Mobile Access (SMA) < 10.2.1.5-34sv のバッファオーバーフロー (SNWLID-2022-0019)
high
164533Joomla 4.2.0 < 4.2.1 Joomla 4.2.1 のセキュリティおよびバグ修正リリース (5866-joomla-4-2-1-release)
medium
164521WordPress 6.0 < 6.0.2 / 5.9 < 5.9.4 / 5.8 < 5.8.5 / 5.7 < 5.7.7 / 5.6 < 5.6.9 / 5.5 < 5.5.10 / 5.4 < 5.4.11 / 5.3 < 5.3.13 / 5.2 < 5.2.16 / 5.1 < 5.1.14 / 5.0 < 5.0.17 / 4.9 < 4.9.21 / 4.8 < 4.8.20 / 4.7 < 4.7.24 / 4.6 < 4.6.24 / 4.5 < 4.5.27 / 4.4 < 4.4.28 / 4.3 < 4.3.29 / 4.2 < 4.2.33 / 4.1 < 4.1.36 / 4.0 < 4.0.36 / 3.9 < 3.9.37 / 3.8 < 3.8.39 / 3.7 < 3.7.39
high
164478GitLab 14.8 < 14.10.5 / 15.0 < 15.0.4 / 15.1 < 15.1.1 不適切な認証の脆弱性
medium
164452Jenkins プラグインの複数の脆弱性 (2022 年 8 月 23 日)
medium
164451ManageEngine OpManager 12.5.x < 12.5.657 / 12.6.x < 12.6.002 / 12.6.104 / 12.6.118 の認証バイパス
high
164450ManageEngine Firewall Analyzer 12.5.x < 12.5.657 / 12.6.x < 12.6.002 / 12.6.104 / 12.6.118 の認証バイパス
high
164449ManageEngine NCM 12.5.x < 12.5.657 / 12.6.x < 12.6.002 / 12.6.104 / 12.6.118 の認証バイパス
high
164431GitLab 11.3.4 < 15.1.5 / 15.2 < 15.2.3 / 15.3 < 15.3.1 RCE
critical
164341Zimbra Collaboration Server 8.8.x< 8.8.15 パッチ 33 / 9.0.0 < 9.0.0 パッチ26 の複数の脆弱性
critical
164329Splunk Enterprise 8.1 < 8.1.11、8.2.0 < 8.2.7.1 / Universal Forwarder 8.1 < 8.1.11、8.2.0 < 8.2.7.1 (SVD-2022-0803)
medium
164328Splunk Enterprise 9.0.0 < 9.0.1 (SVD-2022-0801)
critical
164274Oracle Primavera Unifier のサポートされていないバージョンの検出
critical
1642729.0.1 よりも前の Splunk Enterprise の情報漏洩
low
164184ManageEngine NCM 12.5.x < 12.5.658 / 12.6.x < 12.6.003 / 12.6.105 / 12.6.120 RCE
high
164091Questions for Confluence App Default Credentials (CVE-2022-26138)
critical
164078Splunk Enterprise および Universal Forwarder < 9.0 の不適切な証明書検証
critical
164077Splunk Universal Forwarder < 9.0 の安全でないデフォルト構成
high
164076Splunk Enterprise < 9.0 の複数の脆弱性
critical
164075Splunk Enterprise Deployment Servers < 9.0 RCE
critical
164074Splunk Enterprise Deployment Server < 9.0 の不適切な認証
high
164017NodeJS System Information Library Command Injection (CVE-2021-21315)
high
163997GitLab < 15.0.5/ 15.1< 15.1.4/ 15.2< 15.2.1の情報漏洩
medium
163939VMware Workspace One Access/VMware Identity Manager の複数の脆弱性 (VMSA-2022-0021)
critical
1639338.1.7 よりも前の Splunk Enterprise 8.1.x の情報漏洩
medium
1639328.1.0 よりも前の Splunk Enterprise の情報漏洩
medium
163888GitLab 13.0< 15.0.5/ 15.1< 15.1.4/ 15.2< 15.2.1不適切なアクセス
low
163885GitLab 15.0 < 15.0.5 / 15.1 < 15.1.4 / 15.2 < 15.2.1 の認証バイパス
medium
163846GitLab 13.7< 15.0.5/ 15.1< 15.1.4/ 15.2< 15.2.1情報漏洩
medium
163839GitLab 13.10 < 15.0.5 / 15.1 < 15.1.4 / 15.2 < 15.2.1 安全でないダイレクトオブジェクト参照
medium
163838GitLab < 15.0.5 / 15.1 < 15.1.4 / 15.2 < 15.2.1 の情報漏洩
low
163836GitLab 12.5 < 15.0.5 / 15.1 < 15.1.4 / 15.2 < 15.2.1 不適切な認証
medium
163835GitLab 12.10< 15.0.5/ 15.1< 15.1.4/ 15.2< 15.2.1不適切なアクセス
high
163834GitLab 14.6 < 15.0.5 / 15.1 < 15.1.4 / 15.2 < 15.2.1 不適切な認証
medium
163833GitLab 12.8 < 15.0.5 / 15.1 < 15.1.4 / 15.2 < 15.2.1 パイプライン所有権
high
163832GitLab 12.10 < 15.0.5 / 15.1 < 15.1.4 / 15.2 < 15.2.1 不十分な検証
medium
163831GitLab < 15.0.5 / 15.1 < 15.1.4 / 15.2 < 15.2.1 不適切なアクセス
high
163830GitLab 15.0< 15.0.5/ 15.1< 15.1.4/ 15.2< 15.2.1 情報漏洩
medium
163790GitLab < 15.0.5 / 15.1 < 15.1.4 / 15.2 < 15.2.1 セキュリティバイパス
low
163789GitLab 9.3< 15.0.5/ 15.1< 15.1.4/ 15.2< 15.2.1 情報漏洩
medium
163760GitLab < 15.0.5/ 15.1< 15.1.4/ 15.2< 15.2.1蓄積型 XSS
medium
163657Atlassian Jira < 8.13.20 / 8.20.x < 8.20.8 / 8.22.x < 8.22.2 / 9.0.x < 9.0.0 (JRASERVER-73739)
high