Nessus の CGI abuses ファミリー

ID名前深刻度
30052boastMachine mail.php idパラメーターのSQLインジェクション
high
30021BitDefender Update Server HTTPリクエストトラバーサルの任意のファイルアクセス
high
29996MyBB forumdisplay.php「sortby」パラメーターの任意のPHPコード実行
high
29995Pixelpost index.php parent_idパラメーターのSQLインジェクション
medium
29981X7 Chat index.php dayパラメーターのSQLインジェクション
high
29927eggBlog index.php eggblogpasswordパラメーターCookieのSQLインジェクション
medium
29897PortalApp forums.asp sortbyパラメーターのSQLインジェクション
high
29871Webサーバーの悪意のあるJavaScriptリンクの検出
critical
29870XoopsGallery init_basic.php GALLERY_BASEDIRパラメーターのリモートファイルインクルード
high
29869Loudblog loudblog/inc/parse_old.php templateパラメーターの任意のリモートコードの実行
medium
29868Newbb_plus Module for RunCMS Client-IpヘッダーのSQLインジェクション
medium
29867RunCMSの検出
info
29854Bitweaver wiki/edit.php suck_urlパラメータートラバーサルのソースコード漏洩
medium
29853RunCMS Multiple Script lidパラメーターのSQLインジェクション
high
29852Mort Bay Jetty URLにおける複数のスラッシュ文字の情報漏洩
medium
29835Site@School slideshow_full.php album_nameパラメーターのSQLインジェクション
medium
29833PHP < 4.4.8 の複数の脆弱性
high
29832Zenphoto rss.php albumnrパラメーターSQLインジェクション
high
29829CMS Made Simple modules/TinyMCE/content_css.php templateidパラメーターのSQLインジェクション
high
29802CuteNews search.php files_arch配列の任意のファイルアクセス
medium
29800PMOS Help Desk form.phpの任意のコード実行
high
29799Tikiwiki tiki-listmovies.php movieパラメータートラバーサルの任意ファイルアクセス
medium
29746Plogger plog-rss.php idパラメーターのSQLインジェクション
high
29745WordPress「query.php」is_admin()関数の情報漏洩
medium
29728RaidenHTTPD workspace.php ulangパラメーターのローカルファイルインクルード
high
29722Centreon「fileOreonConf」パラメーターのファイルインクルードの脆弱性
high
29252Firefly Media Server Limited Directory Traversalの管理者資格情報の漏洩
high
29249HP OpenView Network Node Managerの複数CGIのリモートオーバーフロー
high
29187Plumtree Portalユーザーオブジェクトのユーザー列挙
medium
28375Seditio plug.php pag_subパラメーターのSQLインジェクション
medium
28373Plumtree Portalのデフォルト認証情報
high
28293GWExtranet gwextranet/scp.dllの複数のパラメータートラバーサルのローカルファイルインクルード
medium
28291RunCMS xoopsOptionパラメーターのローカルファイルインクルージョン
medium
28181PHP < 5.2.5 の複数の脆弱性
medium
27803IBM WebSphere Application Server navigateTree.doの複数の脆弱性
medium
27802HP OpenView Client Configuration Managerのデフォルトの認証情報
high
27620GuppY inc/includes.inc selskinパラメータートラバーサルのローカルファイルインクルージョン
high
27597Module Builder DownloadModule Traversalの任意のファイル漏洩
medium
27585Simple Machines Forum Search.phpのSQLインジェクション
medium
27575TikiWiki < 1.9.8.2の複数スクリプトのローカルファイルインクルード
medium
27526CA Host-Based Intrusion Prevention Systemサーバーのデフォルト認証情報
high
27523LiteSpeed WebサーバーMIMEタイプインジェクションのNULLバイトスクリプトのソースコード漏洩
medium
26968TikiWiki tiki-graph_formula.php fパラメーターの任意のコマンド実行
high
26926SWATの認証されていないアクセス(デモモード)
high
26924Cart32 c32web.exe ImageName Traversalの任意のファイルアクセス
medium
26199Original inc/exif.inc.php exif_progパラメーターの任意のコマンド実行
medium
26072ADOdb Lite adodb-perf-module.inc.php last_moduleパラメーターの任意のコード実行
medium
26065Shop-Script admin.php管理パネルのセキュリティバイパス
high
26059Mambo/Joomla! 複数のコンポーネントの「mosConfig_live_site」パラメーターのリモートファイルインクルード
high
26056AWStatsはオープンにアクセス可能です
info