Nessus の CGI abuses ファミリー

ID名前深刻度
44645VMware Host Agent の Web 検出
info
44426Bugzilla ディレクトリアクセスによる情報漏洩
medium
44394IBM Tivoli Monitoring Service Console 検出
info
44393OCS Inventory NG Server Administration Console の header.php の login パラメーターの SQL インジェクション
high
44392OCS Inventory NG Server 管理コンソールの検出
info
44383MoinMoin「sys.argv」情報漏洩
medium
44382MoinMoin の検出
info
44342SAP BusinessObjects「HappyAxis2.jsp」情報漏洩
medium
44341SAP BusinessObjects の検出
info
44337Joomla! tinybrowser_lang クッキーのローカルファイルインクルード
critical
44331SilverStripe CMS の検出
info
44328HP Web Jetadmin の検出
info
44324phpMyAdmin setup.php の unserialize() による 任意の PHP コード実行(PMASA-2010-3)
high
44136CGI ジェネリッククッキーインジェクションスクリプティング
medium
44135Web サーバーでの汎用クッキーの注入
medium
44134CGI 汎用非表示パラメーターの検出
medium
44118TYPO3 デフォルト認証情報
high
44117TYPO3 検出
info
44109HP Power Manager < 4.2.10
critical
44059DokuWiki ajax.php cmd[del] パラメーターのセキュリティバイパス
high
43864OpenX install.php / install-plugin.php 管理者認証バイパス
high
43863OpenX Source の検出
info
43850Joomla! 用 JS Jobs コンポーネントの index.php の md パラメータの SQL インジェクション
high
43827Snitz Forums 2000 active.asp HTTP X-Forwarded-For ヘッダーの SQL インジェクション
high
43636Joomla! / Mambo コンポーネントの controller パラメーターのローカルファイル組み込み
critical
43404SQL-Ledger「admin.pl」の空の認証情報
high
43402phpLDAPadmin cmd.php cmdパラメーターのローカルファイルインクルード
medium
43401phpLDAPadminの検出
info
43352Oracle WebLogic のデフォルトの認証情報
critical
43351PHP < 5.2.12 の複数の脆弱性
medium
43163Invision Power Board < 3.0.5の複数の脆弱性
medium
43160CGI汎用SQLインジェクション(ブラインド、タイムベース)
high
43159phpShop shop/flypageのSQLインジェクション
medium
43158phpShopのデフォルトの認証情報
high
43157phpShopの検出
info
43155HP OpenView Network Node Manager の複数のスクリプトのホスト名パラメータによるリモートコマンドの実行
critical
43154Kiwi Syslog Server Web Accessのログインユーザー名列挙
medium
43098Zen Cart extras/curltest.phpの情報漏洩
medium
43088GCalendar Component for Joomla!「gcid」パラメーターのSQLi
high
43028LyftenBloggie Component for Joomla!「author」パラメーターのSQLi
high
43027Plgg login.phpがパラメーターの任意のサイトリダイレクトを返します
medium
43006Request Trackerのセッション固定の脆弱性
medium
43005Request Trackerのデフォルト認証情報
high
43004Request Trackerの検出
info
42982AWStats < 6.95 awredir.plの任意のサイトリダイレクト
medium
42978DNN(DotNetNuke)の検出
info
42963GForgeの検出
info
42962Apache / Windows の SugarCRM の .htaccess 直接リクエスト任意ファイルへのアクセス
medium
42878CubeCart includes/content/viewProd.inc.phpの製品IDパラメーターのSQLインジェクション
high
42871McAfee Common Management Agent < 3.6.0.603 FrameworkService.exe AVClientのDoS
medium