Nessus 用の CGI abuses ファミリー

ID名前深刻度
20292Contenido contenido/classes/class.inuse.phpの複数パラメーターのリモートファイルインクルード
high
20286SugarCRM <= 4.0 beta acceptDecline.phpのリモートファイルインクルージョン
high
20255MediaWiki Language Option eval()関数の任意のPHPコード実行
high
20254Zen Cart password_forgotten.php admin_emailパラメーターのSQLインジェクション
medium
20253DUware Multiple Products type.asp iTypeパラメーターのSQLインジェクション
high
20252Trac Ticket Query Module groupパラメーターのSQLインジェクション
high
20251PHPX admin/index.php usersameパラメーターのSQLインジェクション
high
20250WebCalendar < 1.0.2の複数の脆弱性
high
20248GuppY <= 4.5.9の複数のリモートの脆弱性(トラバーサル、コード実行)
high
20246PHP Doc System index.php showパラメーターのローカルファイルインクルージョン
medium
20241Google Search Appliance proxystylesheetパラメーターの複数のリモートの脆弱性(XSS、Code Exec、ID)
high
20227Winmail Server <= 4.2ビルド0824の複数の脆弱性
medium
20223Help Center Live module.php fileパラメーターのローカルファイルインクルード
high
20222Mambo Open Source/Joomla! GLOBALS変数のリモートファイルインクルード
high
20216phpwcms 1.2.5の複数の脆弱性
medium
20215phpSysInfo < 2.4.1の複数の脆弱性
medium
20214CodeGrrlアプリケーションのリモートファイルインクルードの脆弱性
medium
20213XOOPS xoopsConfig[language]パラメーターのローカルファイルインクルード(XOOPS_WFd205_xpl)
medium
20211Exponent CMS < 0.96.4の複数のリモートの脆弱性(XSS、SQLi、Code Exe、Disc)
critical
20210Moodle < 1.5.3の複数のSQLインジェクションの脆弱性
high
20185TikiWiki < 1.8.6 / 1.9.1の複数の脆弱性
medium
20180phpAdsNew XML-RPCライブラリのリモートコードインジェクション
high
20176MailWatchのauthenticate()関数のSQLインジェクション
medium
20171Horde管理者アカウントのデフォルトパスワード
critical
20170phpWebThingsの複数のスクリプトのSQLインジェクション
high
20169PHPFMの任意のファイルのアップロード
high
20168toendaCMS < 0.6.2.1の複数の脆弱性
medium
20137CuteNewsの複数のスクリプトトラバーサルによる権限昇格
high
20133vCard define.inc.php一致パラメーターのリモートファイルインクルード
high
20132phpBB <= 2.0.17の複数の脆弱性
high
20131Comersus BackOffice comersus_backoffice_menu.aspの複数のパラメーターSQLインジェクション
high
20130Comersus Cart/comersus/database/comersus.mdbダイレクトリクエストデータベースベースの漏洩
medium
20129e107の検出
info
20112Invision Gallery index.php stパラメーターのSQLインジェクション
high
20111PHP < 4.4.1 / 5.0.6 の複数の脆弱性
high
20110GNUMP3d < 2.9.6 の複数のリモートの脆弱性(XSS、トラバーサル)
medium
20095ATutor <1.5.1-pl1の複数のリモートの脆弱性(XSS、RFI、Command Exe)
high
20093Mantis < 0.19.3の複数の脆弱性
medium
20091PHP iCalendar index.php phpicalendarパラメーターのリモートファイルインクルード
medium
20088phpMyAdmin < 2.6.4-pl3の複数の脆弱性
medium
20069e107 resetcore.phpユーザーフィールドSQLインジェクション
high
20068TWiki %INCLUDEパラメーターの任意のコマンドインジェクション
medium
20061w-Agora <= 4.2.0の複数の脆弱性
high
20015Galleryのmain.php g2_itemIdパラメータートラバーサルの任意のファイルアクセス
medium
20014WebGUI < 6.7.6 Asset.pm Asset Additionの任意のコード実行
high
20013PunBB search.php old_searchesパラメーターのSQLインジェクション
medium
20011phpWebSite index.php検索モジュールSQLインジェクション
high
20009PHP-Fusion < 6.00.110の複数のスクリプトSQLインジェクション
medium
19950phpMyAdmin grab_globals.lib.phpサブフォームのパラメータートラバーサルのローカルファイルインクルード
medium
19949MediaWiki < 1.3.17 / 1.4.11 / 1.5.0 の複数の脆弱性
medium