Nessus の CGI abuses ファミリー

ID名前深刻度
22412Exponent CMS index.php viewパラメーターのローカルファイルインクルージョン
medium
22409Clarolineソフトウェアの検出
info
22408Limbo com_fm Component sql.php classes_dirパラメーターのリモートファイルインクルード
medium
22368Site@School Multiple Script cmsdirパラメーターのリモートファイルインクルード
high
22367Limbo Contact Component(com_contact)contact.html.php contact_attachの無制限ファイルアップロード
high
22366Dokeos claro_init_local.inc.php extAuthSourceパラメーター配列のリモートファイルインクルード
medium
22365Claroline claro_init_local.inc.php extAuthSource[newUser]パラメーターのリモートファイルインクルード
medium
22364Moodle < 1.6.2 複数の脆弱性
high
22362TWiki「filename」パラメータートラバーサルの任意ファイルアクセス
medium
22317RaidenHTTPD check.php SoftParserFileXmlパラメーターのリモートファイルインクルージョン
medium
22316PHP-Fusion extract()のグローバル変数の上書き
low
22315DokuWiki doku.php X-FORWARDED-FOR HTTPヘッダーの任意のコードインジェクション
high
22310PmWiki < 2.1.21のグローバル変数の上書き
high
22309SAP DB/MaxDB WebDBMクライアントデータベース名リモートオーバーフロー
critical
22307Mailman Utils.pyの偽装されたログエントリインジェクション
low
22306WebAdmin < 3.2.6のMDaemonアカウントのハイジャック
medium
22305Easy Address Book Web Serverクエリのリモートフォーマット文字列
medium
22303TikiWiki jhot.phpの任意のファイルのアップロード
high
22300Webmin NULLバイトフィルタリングの情報漏洩
medium
22299e107 ibrowser.php zend_has_del()関数のリモートコードの実行
high
22298Joomla! < 1.0.11の詳細不明なリモートコード実行
medium
22297Joomla! < 1.0.11 administrator/index.php入力の脆弱性
medium
22296CubeCart < 3.0.13の複数の脆弱性(LFI、SQLi、XSS)
high
22295Feedsplitter <= 2006-01-21の複数のリモートの脆弱性(XSS、トラバーサル、ディスク)
high
22272Fuji Xerox Printing Systems(FXPS)プリントエンジンの細工されたリクエストHTTP認証バイパス
medium
22271PHProjekt <= 5.1の複数のリモートファイルインクルージョン
high
22268PHP < 4.4.3 / 5.1.4 の複数の脆弱性
high
22267phpCOIN Multiple Script _CCFGパラメーターのリモートファイルインクルード
medium
22257WebAdmin < 3.2.5の複数の脆弱性
high
22255osCommercehopping_cart.php id配列パラメーターのSQLインジェクション
high
22235Docebo GLOBALS変数によるリモートファイルインクルードの上書き
medium
22234Zen Cart autoload_func.php autoLoadConfig配列のリモートファイルインクルード
medium
22233Zen Cart ipn_main_handler.phpのカスタムSQLインジェクション
high
22232Owl Intranet Engine <= 0.91の複数の脆弱性
high
22231CubeCart < 3.0.12の複数の脆弱性(SQLi、XSS)
high
22230SquirrelMail compose.php session_expired_postの任意の変数の上書き
medium
22206WEBInsta CMS index.phptemplates_dirパラメーターのリモートファイルインクルード
high
22205IPCheck Server Monitorトラバーサルの任意ファイルアクセス
medium
22204Ruby on RailsルーティングコードURLのコード評価DoS
high
22203Apache on Windows mod_alias URL検証の正規化のCGIソースの漏洩
medium
22130Barracuda Spam Firewallのデフォルトの認証情報
high
22124phpMyAdmin import_blacklist変数の上書き
medium
22123TWiki configureスクリプトの任意のコマンド実行
high
22117PatchLink更新サーバーproxyreg.aspの任意のプロキシ操作
high
22116PatchLink更新サーバーnwupload.aspトラバーサルの任意ファイル書き込み
medium
22115PatchLink更新サーバーcheckprofile.asp checkidパラメーターのSQLインジェクション
high
22093OpenCms < 6.2.2の複数の脆弱性
medium
22091Loudblog index.php idパラメーターのSQLインジェクション
high
22090X7 Chat upgradev1.php old_prefixパラメーターのSQLインジェクション
high
22089Invision Power Boardクラス/class_session.php CLIENT_IP HTTPヘッダーSQLインジェクション
high