Nessus の CGI abuses ファミリー

ID名前深刻度
35259phpList clineパラメーター配列のリモートファイルインクルード
high
35224Barracuda Spam Firewall < 3.5.12.007の複数の脆弱性
medium
35109Live Chat Component for Joomla!「last」パラメーターの複数のSQLi
high
35105Sun Java System Identity Managerのデフォルト認証情報
high
35104Sun Java System Identity Managerの検出
info
35090Moodle「filter/tex/texed.php」「pathname」パラメーターのリモートコマンド実行
medium
35067PHP < 5.2.8 の複数の脆弱性
high
35060phpPgAdmin index.php _languageパラメーターのローカルファイルインクルード
medium
35043PHP 5 < 5.2.7 の複数の脆弱性
high
35041Oempro index.php FormValue_EmailパラメーターのSQLインジェクション認証バイパス
high
35029「root」アカウント用 Dell Remote Access Controller のデフォルトのパスワード(calvin)
critical
35008OraMon config/oramon.ini の情報漏洩
medium
34992CMS Made Simple admin/login.php cms_languageクッキーのローカルファイルインクルード
medium
34947Apache Struts 2 devModeの情報漏洩
medium
34946Apache Struts 2 < 2.0.12/2.1.3のDispatcherディレクトリトラバーサル
high
34726PHPMailAdmin for hMailServerの複数のファイルインクルージョン
medium
34725Openfire AuthCheck認証バイパス
high
34507Eaton Network Shutdown Module < 3.20 認証バイパス/コマンド実行
critical
34448yappa-ng index.php albumパラメーターのローカルファイルインクルージョン
medium
34443Security Center < 3.4.2.1のディレクトリトラバーサルの任意ファイルアクセス
medium
34420Ignite Gallery Component for Joomla!「gallery」パラーメーターのSQLi
high
34419PhpWebGallery comments.php sort_byパラメーターのSQLインジェクション
high
34399GForge top/topusers.phpオフセットパラメーターのSQLインジェクション
high
34397ASG-Sentry File Check Utility /snmx-cgi/fcheck.exeの任意のファイルの上書き
high
34395ASG-Sentry CGIのデフォルトの認証情報
high
34394ASG-Sentry CGIの検出
info
34373OpenX ac.php banneridパラメーターのSQLインジェクション
high
34372Openads Delivery Engine OA_Delivery_Cache_store()関数名の引数の任意のPHPコードの実行
high
34351OpenNMS Webコンソールのデフォルト認証情報
high
34350OpenNMS Webコンソールの検出
info
34338phpScheduleIt reserve.php start_dateパラメーターの任意のコマンドインジェクション
high
34337phpScheduleItの検出
info
34304Pluck update.phpのリモート権限昇格
medium
34293MailScannerのMailWatchner mailscanner/docs.php docパラメータートラバーサルのローカルファイルインクルージョン
medium
34292Observer <= 0.3.2.1の複数のリモートコマンド実行の脆弱性
high
34209Simple Machines Forum検証コード予測の任意のパスワードリセット
high
34202Calendarix Basic cal_cat.php catviewパラメーターのSQLインジェクション
high
34169pluck < 4.5.3の複数のローカルファイルインクルードの脆弱性
medium
34110単純なPHPブログconfig/users.phpの任意のユーザーパスワードのハッシュ漏洩
medium
34109単純なPHPブログの検出
info
34108Zen Cart products_id[] 配列SQLインジェクション
medium
34095Moodle「lib/kses.php」「kses_bad_protocol_once」関数の任意のPHPコード実行
high
34055AWStats Totals awstatstotals.php multisort()関数のsortパラメーターの任意のPHPコード実行
high
34031TWiki bin/configure「image」パラメータートラバーサルの任意ファイルアクセス/実行
high
34029Kayako SupportSuite < 3.30.01の複数の脆弱性
medium
33927Webサーバー汎用3xxリダイレクト
medium
33926Adobe Dreamweaver dwsync.xmlのリモート情報漏洩
medium
33925dotCMS複数のスクリプトIDパラメータートラバーサルのローカルファイルインクルージョン
medium
33903MailScan WebAdministrator Cookieの認証バイパス
high
33882Joomla! reset.phpリセットトークンの検証偽造
critical