Nessus の CGI abuses ファミリー

ID名前深刻度
44059DokuWiki ajax.php cmd[del] パラメーターのセキュリティバイパス
high
43864OpenX install.php / install-plugin.php 管理者認証バイパス
high
43863OpenX Source の検出
info
43850Joomla! 用 JS Jobs コンポーネントの index.php の md パラメータの SQL インジェクション
high
43827Snitz Forums 2000 active.asp HTTP X-Forwarded-For ヘッダーの SQL インジェクション
high
43636Joomla! / Mambo コンポーネントの controller パラメーターのローカルファイル組み込み
critical
43404SQL-Ledger「admin.pl」の空の認証情報
high
43402phpLDAPadmin cmd.php cmdパラメーターのローカルファイルインクルード
medium
43401phpLDAPadminの検出
info
43352Oracle WebLogic のデフォルトの認証情報
critical
43351PHP < 5.2.12 の複数の脆弱性
medium
43163Invision Power Board < 3.0.5の複数の脆弱性
medium
43160CGI汎用SQLインジェクション(ブラインド、タイムベース)
high
43159phpShop shop/flypageのSQLインジェクション
medium
43158phpShopのデフォルトの認証情報
high
43157phpShopの検出
info
43155HP OpenView Network Node Manager の複数のスクリプトのホスト名パラメータによるリモートコマンドの実行
critical
43154Kiwi Syslog Server Web Accessのログインユーザー名列挙
medium
43098Zen Cart extras/curltest.phpの情報漏洩
medium
43088GCalendar Component for Joomla!「gcid」パラメーターのSQLi
high
43028LyftenBloggie Component for Joomla!「author」パラメーターのSQLi
high
43027Plgg login.phpがパラメーターの任意のサイトリダイレクトを返します
medium
43006Request Trackerのセッション固定の脆弱性
medium
43005Request Trackerのデフォルト認証情報
high
43004Request Trackerの検出
info
42982AWStats < 6.95 awredir.plの任意のサイトリダイレクト
medium
42978DNN(DotNetNuke)の検出
info
42963GForgeの検出
info
42962Apache / Windows の SugarCRM の .htaccess 直接リクエスト任意ファイルへのアクセス
medium
42878CubeCart includes/content/viewProd.inc.phpの製品IDパラメーターのSQLインジェクション
high
42871McAfee Common Management Agent < 3.6.0.603 FrameworkService.exe AVClientのDoS
medium
42862PHP 5.3 < 5.3.1の複数の脆弱性
medium
42872CGI汎用ローカルファイルインクルード(2番目の受け渡し)
medium
42842Movable Typeのmt-check.cgiのシステム情報漏洩
medium
42832HP Power Managerのデフォルト認証情報
high
42820Jumi Component for Joomla! <= 2.0.5のバックドア検出
critical
42819Jumi Component for Joomla!「field」パラメーターのSQLi
high
42801WordPress < 2.8.6の複数の脆弱性
medium
42800HP Power Managerの検出
info
42479CGI汎用SQLインジェクション(2番目の受け渡し)
high
42427CGI汎用SQLインジェクション(HTTPヘッダー)
high
42426CGI汎用SQLインジェクション(HTTPクッキー)
high
42424CGI汎用SQLインジェクション(ブラインド)
high
42423CGI汎用SSIインジェクション(HTTPヘッダー)
high
42371CubeCart「admin.php」認証バイパスの情報漏洩
medium
42353CubeCart Adminの認証バイパス
high
42351osCommerce file_manager.phpの任意のPHPコードインジェクション(侵入チェック)
high
42350osCommerce file_manager.phpの任意のPHPコードインジェクション
high
42349osCommerceの検出
info
42347ViewVC の検出
info