Nessus 用の CGI abuses : XSS ファミリー

ID名前深刻度
38649Atmail WebMail <= 5.6.0(5.60)電子メール本文のインジェクション
medium
38208Apache Struts 2 の s:a / s:url タグの href 要素の XSS
low
36184Atlassian JIRA < 3.13.3 DWR 'c0-id' XSS
medium
36072SAP DB / MaxDB WebDBMの複数パラメーターのXSS
medium
35806Tomcat サンプルアプリケーション cal2.jsp の時間パラメータ XSS (CVE-2009-0781)
medium
35726Novell GroupWise < 7.03HP2 / 8.0HP1 WebAccessの複数のXSS
medium
35556Mono ASP.NETのaction属性のXSS
medium
35452Apache Jackrabbitでの「q」パラメーターのXSS
medium
35299Apache RollerのqパラメーターのXSS
medium
35281IceWarp Merak Mail Server < 9.4.0 IMGタグのXSS
medium
35258Kerio MailServer < 6.6.2での複数のXSS(KSEC-2008-12-16-01)
medium
34994WordPress wp-includes/feed.php self_link()関数のHostヘッダーRSSフィードのXSS
medium
34849MDaemon WorldClient < 10.0.2のメール処理のXSS
medium
34694HP System Management Homepage < 2.1.15.210 の未特定の XSS
medium
34336MailMarshal Spam Quarantine Management(SQM)複数コンポーネントXSS
low
33947CiscoWorks Server Common ServicesのログインページのXSS
medium
33945Cisco Secure Access Control Server(ACS)CSUserCGI.exeヘルプ機能のXSS
medium
33928MS Site Server < 3.0 formslogin.aspのurlパラメーターのXSS
medium
33548HP System Management Homepage < 2.1.12 の未特定の XSS
medium
33279CGIWrapでの文字セット指定の弱点エラーメッセージのXSS
medium
33273Resin viewfile ServletのfileパラメーターのXSS
medium
33220Adobe Flex 3 History ManagementのhistoryFrame.htmlのXSS
medium
33219Lyris ListManagerのread/search/resultsでのwordsパラメーターのXSS
medium
32506dotCMS search-results.dotのsearch_queryパラメーターのXSS
medium
32480Xerox DocuShare dswebサーブレットでの複数XSS
medium
32434Barracuda Spam Firewall cgi-bin/ldap_test.cgiのemailパラメーターのXSS
medium
32319Django管理アプリケーションのログインフォームのXSS
medium
32136Sun Java System Web サーバー検索モジュール XSS
medium
31787SmarterMailのSubjectフィールドのXSS
medium
31133OSSIM Framework session/login.phpのdestパラメーターのXSS
medium
31120BEA Plumtree portal/server.ptのnameパラメーターのXSS
medium
31117ProjectPier index.phpの複数パラメーターのXSS
medium
30217F5 BIG-IP Web管理での複数のXSS
medium
29926Sun Java System Identity Managerの複数XSS
medium
29895IceWarp Mail Server admin/index.htmlのmessageパラメーターのXSS
medium
29834Atlassian JIRA 500page.jspのXSS
medium
29306Websense Reporting Tools WsCgiLogin.exeのusernameパラメーターのXSS
medium
29225NetScaler Web Management ws/generic_api_call.plのスタンドアロンパラメーターのXSS
medium
29219Mort Bay Jetty Dump Servlet(webapps/test/jsp/dump.jsp)のXSS
medium
28334ht: //dig htsearchのsorパラメーターのXSS
medium
27818ManageEngine OpManager Login.doの複数パラメーターのXSS
medium
26927GForge account/verify.phpのconfirm_hashパラメーターのXSS
medium
26196Google Mini Search Applianceの検索スクリプトでの「ie」パラメーターのXSS
medium
26070Tomcat サンプルアプリ cal2.jsp の時間パラメータの XSS(CVE-2006-7196)
medium
26069IceWarp Merak Mail Server < 9.0.0 BODY要素のXSS
medium
25995Apache Tomcat SendMailServlet sendmail.jspの「mailfrom」パラメーターのXSS
medium
25823Joomla! com_contentコンポーネントの「order」パラメーターのXSS
medium
25553FuseTalkの複数のスクリプトXSS
medium
25546Apache MyFaces Tomahawk JSFアプリケーションのautoscrollでの複数のXSS
medium
25525Tomcat snoop.jsp URI の XSS
medium