Nessus の CGI abuses ファミリー

ID名前深刻度
40552Spiceworks HTTP応答Acceptヘッダー処理のオーバーフローDoS
critical
40551CMS Made Simple urlパラメーターの任意のファイルアクセス
medium
40470Snitz Forums 2000 <= 3.4.07 register.asp「Email」パラメーターのSQLインジェクション
high
40469Snitz Forums 2000の検出
info
40419MODx config.js.phpの情報漏洩
medium
40354パスワードが空白のOpenWrt Router(telnetチェック)
critical
40352phpMyAdmin インストールは、パスワード保護されていません
high
40349eAccelerator encoder.phpファイルのバックアップ
high
40334Ruby on Rails HTTPダイジェスト認証バイパス
high
40331Log Rover pwordパラメーターのSQLインジェクション
high
39875FCKeditor.Javaコネクタサーブレット「CurrentFolder」無限ループDoS
medium
39806FCKeditor「CurrentFolder」の任意のファイルのアップロード
high
39790Adobe ColdFusion FCKeditor「CurrentFolder」ファイルのアップロード
high
39621FireStats < 1.6.2の複数の脆弱性
high
39617Windowsの詳細不明なリモートエージェントアクセスでのHP DDMI
high
39616HP DDMI Webインターフェイスデフォルト認証情報
high
39537移動可能なタイプの検出
info
39536BASE < 1.2.5 readRoleCookie()の認証バイパス
high
39535基本分析およびセキュリティエンジン認証チェック
medium
39501Zen Cart password_forgotten.php管理者アクセスバイパス
high
39500Zen Cartの検出
info
39482Acajoom Component for Joomla! <= 3.2.6のバックドア検出
high
39480PHP < 5.2.10 の複数の脆弱性
medium
39469CGI汎用リモートファイルインクルード
high
39447Apache Tomcat の RequestDispatcher のディレクトリトラバーサル任意ファイルアクセス
medium
39365Drupal SA-CONTRIB-2009-036:サービスモジュールのキーベースのアクセスバイパス
medium
39314Sun Java System Directory Serverオンラインヘルプ機能の情報漏洩
medium
38974JVideo! Component for Joomla!「user_id」パラメーターのSQLi
high
38952CrashPlan Serverのデフォルトの管理者認証情報
high
38926DokuWiki config_cascadeパラメーターのリモートファイルインクルージョン
medium
38925WP-Lytebox「pg」パラメーターのローカルファイルインクルージョン
medium
38890VICIDIAL Call Center Suiteのデフォルトの管理者認証情報
high
38889VICIDIAL Call Center Suite admin.phpのSQLインジェクション
medium
38888TinyWebGallery langパラメーターのローカルファイルインクルード
high
38879Coppermine Photo Gallery GLOBALS[USER[lang]パラメーターのローカルファイルインクルード
medium
388323.0.1.73 より前のバージョンの HP System Management Homepage の複数の欠陥
medium
38828Flyspeck langパラメーターのローカルファイルインクルード
medium
38794SquirrelMail map_yp_aliasユーザー名マッピングエイリアスの任意のコード実行
high
38762Open Virtual Desktopの検出
info
38717IceWarp Merak WebMail Server < 9.4.2の複数の脆弱性
medium
38701Oracle GlassFish Server管理コンソールのデフォルトの認証情報
high
38695Sun Java System Identity Manager extパラメーターの任意のファイルの取得
high
38694LimeSurvey sUserパラメーターのSQLインジェクション
high
38688Openfire < 3.6.4 jabber:iq:auth細工されたpassword_changeリクエストパスワード操作
medium
38665OpenCartルートパラメーターローカルファイルインクルージョン
medium
38653Symantec Reporting Serverの不適切なURL処理の漏洩
medium
38648Atmail Webmail / AtmailOpen Webmail の検出
info
38198Sun Java System Identity Managerアカウントの漏洩
medium
38183ClearSpaceの検出
info
38156FogBugzインターフェイスの検出
info