Nessus の CGI abuses ファミリー

ID名前深刻度
29187Plumtree Portalユーザーオブジェクトのユーザー列挙
medium
28375Seditio plug.php pag_subパラメーターのSQLインジェクション
medium
28373Plumtree Portalのデフォルト認証情報
high
28293GWExtranet gwextranet/scp.dllの複数のパラメータートラバーサルのローカルファイルインクルード
medium
28291RunCMS xoopsOptionパラメーターのローカルファイルインクルージョン
medium
28181PHP < 5.2.5 の複数の脆弱性
medium
27803IBM WebSphere Application Server navigateTree.doの複数の脆弱性
medium
27802HP OpenView Client Configuration Managerのデフォルトの認証情報
high
27620GuppY inc/includes.inc selskinパラメータートラバーサルのローカルファイルインクルージョン
high
27597Module Builder DownloadModule Traversalの任意のファイル漏洩
medium
27585Simple Machines Forum Search.phpのSQLインジェクション
medium
27575TikiWiki < 1.9.8.2の複数スクリプトのローカルファイルインクルード
medium
27526CA Host-Based Intrusion Prevention Systemサーバーのデフォルト認証情報
high
27523LiteSpeed WebサーバーMIMEタイプインジェクションのNULLバイトスクリプトのソースコード漏洩
medium
26968TikiWiki tiki-graph_formula.php fパラメーターの任意のコマンド実行
high
26926SWATの認証されていないアクセス(デモモード)
high
26924Cart32 c32web.exe ImageName Traversalの任意のファイルアクセス
medium
26199Original inc/exif.inc.php exif_progパラメーターの任意のコマンド実行
medium
26072ADOdb Lite adodb-perf-module.inc.php last_moduleパラメーターの任意のコード実行
medium
26065Shop-Script admin.php管理パネルのセキュリティバイパス
high
26059Mambo/Joomla! 複数のコンポーネントの「mosConfig_live_site」パラメーターのリモートファイルインクルード
high
26056AWStatsはオープンにアクセス可能です
info
26021Adobe Connect Enterprise Serverの情報漏洩
medium
26011Claroline inc/lib/language.lib.php languageパラメータートラバーサルのローカルファイルインクルード
medium
26010MapServerの複数のリモートの脆弱性
high
26001QuickEStore insertorder.cfm CFTOKENパラメーターのSQLインジェクション
high
25994SecurityReporter < 4.6.3p1の複数の脆弱性
medium
25993MDPro index.php topicidパラメーターのSQLインジェクション
high
25992Joomla! CMS com_search Component「searchword」パラメーターのRCE
critical
25990VHCS PHPSESSIDクッキーセッション固定
medium
25971PHP < 5.2.4 の複数の脆弱性
medium
25930SimpleFAQ Component for Joomla!「aid」パラメーターのSQLi
high
25899EZPhotoSalesの複数の構成ファイルのリモート情報漏洩
high
25898Help Center Live class/auth.php check_logout関数の管理者認証バイパス
high
25824GMaps Component for Joomla!「cid」パラメーターのSQLi
high
25822PHP-Blogger pref.dbデータベースの情報漏洩
medium
25811LinPHA include/img_view.class.php orderパラメーターのSQLインジェクション
high
25758CVS(Webベース)のディレクトリスパイダー
medium
25736Joomla!の漏洩Creative Contact Formコンポーネント
critical
25711MailMarshal Spam Quarantine Interfaceの任意のアカウントパスワードの取得
high
25708paFileDB includes/search.php categoriesパラメーターのSQLインジェクション
high
25702McAfee Common Management Agent < 3.6.0.546の複数の脆弱性
high
25681SAP DB/MaxDB WebサーバーのDBM_INTERN_TESTイベントのバッファオーバーフロー
high
25674AsteriDex callboth.phpの複数パラメーターのCRLFインジェクションによる任意のコマンド実行
high
25673Maia Mailguard login.php langパラメーターのローカルファイルインクルード
medium
25672ServerView Servernameパラメーターの任意のコマンド実行
high
25626Kaspersky Anti-Spam Control Center Web Config aslic_status.cgiのディレクトリリスト
high
25625Trend Micro OfficeScan サーバーの CGI モジュールの複数の脆弱性
critical
25571Packeteer PacketShaper Web Management rpttop.htmの細工されたリクエストのリモートDoS
medium
25570Packeteer Web管理インターフェイスの認証
info