Nessus の CGI abuses ファミリー

ID名前深刻度
22079IceWarpの複数のスクリプトのリモートファイルインクルード
medium
22078VHCS login.php check_login()関数の認証バイパス
critical
22077VHCS include/sql.php include_path パラメーターのリモートファイルインクルード
medium
22055MyBB HTTPヘッダー「CLIENT-IP」フィールドのSQLi
high
22049Mambo/Joomla! コンポーネント/モジュール「mosConfig_absolute_path」の複数のパラメーターのリモートファイルインクルードの脆弱性
high
22048Trend Micro OfficeScan 7.3の複数の脆弱性
high
22046McAfee Common Management Agentトラバーサルの任意のファイル書き込み
medium
22023SimpleBoard/Joomlaboard「sbp」パラメーターのリモートファイルインクルード
high
22021Mambo phpBB Component download.php phpbb_root_pathパラメーターのリモートファイルインクルード
medium
22005LifeType index.php DateパラメーターのSQLインジェクション
high
21918phpFormGeneratorの任意のファイルのアップロード
high
21787SiteBuilder-FX top.php admindirパラメーターのリモートファイルインクルード
medium
21785Webmin「miniserv.pl」の任意のファイルの漏洩
medium
21780FCKeditor on Apache connector.phpmp細工されたファイル拡張子の任意のファイルのアップロード
high
21779Geeklog Multiple Script _CONF[path]パラメーターのリモートファイルインクルード
medium
21764Scout Portal Toolkit SPT--ForumTopics.php forumidパラメーターSQLインジェクション
high
21748BlueDragon 6.2.1の複数のリモートの脆弱性(XSS、DoS)
medium
21747BDPDT for DotNetNuke(.net nuke)uploadfilepopup.aspx ファイルアップロードの権限昇格
critical
21739w-Agora inc_dirパラメーターのリモートファイルインクルード
high
21729Wikka wikka.phpのローカルファイルインクルード
high
21727Calendarix Multiple Script idパラメーターのSQLインジェクション
medium
21675OpenEMR C_FormEvaluation.class.php filerootパラメーターのリモートファイルインクルード
medium
21662DokuWiki Spell Checker埋め込みリンクの任意のPHPコード実行
high
21645Pixelpost index.php categoryパラメーターのSQLインジェクション
medium
21641Claroline Multiple Script includePathパラメーターのリモートファイルインクルード
medium
21631LifeType index.php articleIdパラメーターのSQLインジェクション
high
21630SquirrelMail plugin.php pluginsパラメーターのローカルファイルインクルージョン
high
21621e107 email.phpの任意メール中継
medium
21619Geeklog auth.inc.php loginnameパラメーターのSQLインジェクション
medium
21611BASE Multiple Script BASE_pathパラメーターのリモートファイルインクルード
medium
21607Resin viewfileサーブレットの任意のファイル漏洩
medium
21605UBB.threads addpost_newpoll.php thispathパラメーターのリモートファイルインクルード
medium
21597Sun サーバーコンソール認証のバイパス
high
21596Nucleus CMS PLUGINADMIN.php DIR_LIBSパラメーターのリモートファイルインクルード
medium
21582phpwcms spaw_control.class.php spaw_rootパラメーターのリモートファイルインクルード
low
21581XOOPS xoopsConfigパラメーター変数によるローカルファイルインクルードの上書き
medium
21573FCKeditor upload.php Typeパラメーターの任意のファイルのアップロード
high
21572Ipswitch WhatsUp Professionalの細工されたヘッダー認証バイパス
high
21571Squirrelcart cart_content.php cart_isp_rootパラメーターのリモートファイルインクルード
medium
21570SugarCRM <= 4.2.0aの複数スクリプトのsugarEntryパラメーターのリモートファイルインクルード
medium
21566WebCalendarログインエラーメッセージのユーザーアカウントの列挙
medium
21562Ipswitch WhatsUp Professionalの複数の脆弱性(XSS、Enum、ID)
medium
21558Limbo weblinks.html.php catidパラメーターのSQLインジェクション
medium
21557ACal embed/day.phpパスパラメーターのリモートファイルインクルード
high
21555e107 e107_cookieパラメーターのSQLインジェクション
medium
21339Stadtaus Gaestebuch-Script index.php include_filesパラメーターのリモートファイルインクルード
medium
21337IdealBB < 1.5.4bの複数の脆弱性(XSS、SQLi、アップロード、トラバーサル)
high
21335Claroline ldap.inc.php clarolineRepositorySysパラメーターのリモートファイルインクルード
medium
21329Aardvark Topsites CONFIG[path]パラメーターのリモートファイルインクルード
medium
21328AWStatsはパラメーターの任意のコマンド実行を移行します
medium