Nessus 用の CGI abuses ファミリー

ID名前深刻度
20932NeoMailセッションIDの脆弱性neomail-prefs.plの任意のメールフォルダ操作
medium
20930MyBB < 1.04 misc.phpのSQLi
high
20929Flyspray install-0.9.7.php adodbpathパラメーターのリモートファイルインクルード
medium
20926dotProject docs/ディレクトリの複数のスクリプト情報漏洩
medium
20925dotProjectの複数のスクリプトのリモートファイルインクルード
high
20893HP Systems Insight Manager Namazu langパラメータートラバーサルの任意のファイルアクセス
medium
20892LinPHA <= 1.0の複数の脆弱性
medium
20891PmWiki < 2.1 beta 21の複数の脆弱性
medium
20880RunCMS複数のスクリプトbbPathパラメーターのリモートファイルインクルード
medium
20869Dragonfly CMS install.php newlangパラメーターのローカルファイルインクルード
high
20867PHP iCalendarの複数のスクリプトリモートファイルインクルード
medium
20861Loudblog backend_settings.phpの複数のパラメーターのリモートファイルインクルード
high
20841MyBBの検出
info
20839WebサイトBaker管理者ログインのSQLインジェクション
high
20838MyBB index.php「リファラー」パラメーターのSQLi
high
20835Invision Power Board Dragoran Portal Module index.php siteパラメーターのSQLインジェクション
high
20825RCBlog index.php postパラメータートラバーサルの任意のファイルアクセス
medium
20824Limbo CMSの複数の脆弱性
high
20806Lyris ListManagerサブスクリプションフォームの管理コマンドインジェクション
high
20750ELOG < 2.6.1の複数のリモートの脆弱性(トラバーサル、FS)
medium
20736Geronimoコンソールのデフォルト認証情報
high
20402PHP Upload Center index.php filenameパラメーターのディレクトリトラバーサルの任意のファイルアクセス
medium
20401Trend Micro ControlManager < 3.0 SP5の複数の脆弱性
high
20385ADOdb server.php sqlパラメーターのSQLインジェクション
high
20384ADOdb tmssql.php doパラメーターの任意のPHP関数の実行
high
20383AppServ appserv/main.php appserv_rootパラメーターのリモートファイルインクルード
medium
20379phpBB < 2.0.19の複数のXSS
medium
20378PHP Support Tickets index.phpの複数のパラメーターのSQLインジェクション
high
20376PHPSurveyorの複数のSQLインジェクション
high
20375Web Wiz check_user.asp txtUserNameパラメーターのSQLインジェクション
high
20374phpDocumentor <= 1.3.0のRC4ローカルおよびリモートのファイルインクルージョン
high
20373MyBB < 1.01 function_upload.phpのSQLi
high
20372Xaraya index.php moduleパラメータートラバーサルの任意のファイル/ディレクトリ操作
medium
20349eFiction < 2.0.2 複数のリモート脆弱性(SQLi、XSS、Disc)
high
20348Cerberus Helpdesk GUI Agent < 2.7.1の複数のリモートの脆弱性(SQLi、XSS)
high
20347Cerberus Support Centerの複数のリモートの脆弱性(SQLi、XSS)
high
20346VisNetic/Merak Mail Serverの複数のリモート脆弱性
high
20343Webmin「miniserv.pl」「username」パラメーターの書式文字列
high
20342MyBB calendar.php「month」パラメーターのSQLi
critical
20339PhpGedView PGV_BASE_DIRECTORYパラメーターのリモートファイルインクルージョン
high
20338Plogger plog-admin-functions.php configパラメーターのリモートファイルインクルード
high
20337FTGate <= 4.4.002の複数のリモートの脆弱性(OF、FS、XSS)
high
20321ELOGのリモートバッファオーバーフローの脆弱性
high
20317vTiger < 4.5a2の複数の脆弱性
high
20303SimpleBBS topics.php nameパラメーターの任意のコマンド実行
high
20300phpCOIN < 1.2.2 2005年12月13日修正ファイルの複数の脆弱性
high
20296Includer includer.cgiの任意のコマンド実行
high
20295ListManagerエラーメッセージの情報漏洩
medium
20294ListManager < 8.9bの複数の脆弱性
high
20293FlatNuke index.php idパラメータートラバーサルの任意のファイルアクセス
medium