Nessus の CGI abuses ファミリー

ID名前深刻度
32122ActualAnalyzer Liteスタイルのパラメータートラバーサルのローカルファイルインクルージョン
medium
32080WordPress index.php「cat」パラメーターのローカルファイルインクルード
medium
32032Red Hat Administration Server(redhat-ds-admin)の複数のリモートの脆弱性
high
32030XOOPS Article Module article.php idパラメーターのSQLインジェクション
high
31865WEBrickエンコードトラバーサルの任意CGIソースの漏洩
medium
31860HP OpenView Network Node Manager の OpenView5.exe のアクションパラメータトラバーサルの任意ファイルへのアクセス
medium
31859Coppermine Photo Gallery bridge/coppermine.inc.php Bridge WizardセッションクッキーのSQLインジェクション
high
31790Site Sift Listings detail.php idパラメーターのSQLインジェクション
high
31789OTRS SOAPインターフェイスの認証されていないオブジェクト操作
high
31732McAfee Common Management Agent < 3.6.0.595のUDPパケット処理フォーマット文字列
high
31726Sympaの無効な形式のContent-TypeヘッダーのリモートDoS
medium
31725Sympaの検出
info
31720eggBlog _lib/user.php eb_login関数クッキーによるSQLインジェクションの処理
medium
31650my_gallery Plugin for e107 dload.phpファイルパラメーターの任意のファイルPHPソースの漏洩
medium
31649PHP 5.x < 5.2 の複数の脆弱性
high
31646Custom Pages for Joomla!「cpage」パラメーターのローカルファイルインクルード
high
31643DNN(DotNetNuke)アップグレードプロセスValidationKey生成の脆弱性の権限昇格
high
31626Acajoom Component for Joomla!「mailingid」パラメーターのSQLi
high
31608PHPAuction Multiple Script include_pathパラメーターのファイルインクルード
high
31606XOOPS Dictionary Module print.php idパラメーターのSQLインジェクション
high
31346MediaWiki JSONコールバックの細工されたAPIリクエストの情報漏洩
medium
31342netOffice Dwins demoSessionパラメーターの認証バイパス
high
31299Nukedit utilities/login.asp email 「img」パラメータートラバーサルの任意のファイルアクセス
medium
31192Nukedit utilities/login.asp emailパラメーターのSQLインジェクション
high
31191Hosting Controller hosting/addreseller.asp resellerパラメーター認証バイパス
high
31167Sniplets Plugin for WordPress execute.php「text」パラメーターの任意のコマンド実行
high
31137Coppermine Photo Gallery albumパスワードクッキーのSQLインジェクション
high
31134ListManager < 9.3b / 9.2c / 8.95dの複数の脆弱性
medium
31116Dokeos main/inc/lib/events.lib.inc.php Referer HTTPヘッダーのSQLインジェクション
high
31098SHOUTcastサーバーサービスポートのデフォルトパスワード(changeme)
high
31095Joomla!「mosConfig_absolute_path」パラメーターのリモートファイルインクルード
critical
31051osCommerce Customer Testimonials customer_testimonials.php testimonial_idパラメーターのSQLインジェクション
high
31048Cacti index.php/sql.php Login Action login_usernameパラメーターのSQLインジェクション
high
30253ExtremeZ-IPファイルおよびプリントサーバーZidget/HTTPサーバートラバーサルの任意のファイルアクセス
medium
30216F5 BIG-IP Web管理インターフェイスのバージョン
info
30211Symantec Backup Exec System Recovery Manager FileUpload Classの認証されていないファイルアップロード
critical
30208Ipswitch WS_FTP Server Manager /WSFTPSVR/FTPLogServer/LogViewer.aspの認証バイパス
medium
30151AkoGallery Component for Mambo/Joomla!「id」パラメーターのSQLi
high
30132Coppermine imageObjectIM.class.phpコマンド実行の脆弱性
high
30131SQLiteManager confirm.php spaw_rootパラメーターのリモートファイルインクルード
medium
30129WordPress AdServe「adclick.php」「id」パラメーターのSQLインジェクション
high
30124Smart Publisher index.php filedataパラメーターの任意のコマンド実行
high
30110Mambo MOStlyCE Mambotの任意のファイル名の変更
medium
30109WordPress fGallery「fim_rss.php」「album」パラメーターのSQLインジェクション
high
30108vTiger CRMディレクトリのファイル漏洩
medium
30107CandyPress Store admin/utilities_ConfigHelp.asp helpfieldパラメーターのSQLインジェクション
high
30056ManageEngine Applications Managerの無効なURLのリモート情報漏洩
medium
30055MoinMoin MOIN_ID Cookie userformアクショントラバーサルの任意のファイル上書き
high
30054YaBB SE Cookieの認証バイパス
high
30053Kayako SupportSuite syncml/index.phpダイレクトリクエストのリモート情報漏洩
medium