Nessus の CGI abuses ファミリー

ID名前深刻度
20891PmWiki < 2.1 beta 21の複数の脆弱性
medium
20880RunCMS複数のスクリプトbbPathパラメーターのリモートファイルインクルード
medium
20869Dragonfly CMS install.php newlangパラメーターのローカルファイルインクルード
high
20867PHP iCalendarの複数のスクリプトリモートファイルインクルード
medium
20861Loudblog backend_settings.phpの複数のパラメーターのリモートファイルインクルード
high
20841MyBBの検出
info
20839WebサイトBaker管理者ログインのSQLインジェクション
high
20838MyBB index.php「リファラー」パラメーターのSQLi
high
20835Invision Power Board Dragoran Portal Module index.php siteパラメーターのSQLインジェクション
high
20825RCBlog index.php postパラメータートラバーサルの任意のファイルアクセス
medium
20824Limbo CMSの複数の脆弱性
high
20806Lyris ListManagerサブスクリプションフォームの管理コマンドインジェクション
high
20750ELOG < 2.6.1の複数のリモートの脆弱性(トラバーサル、FS)
medium
20736Geronimoコンソールのデフォルト認証情報
high
20402PHP Upload Center index.php filenameパラメーターのディレクトリトラバーサルの任意のファイルアクセス
medium
20401Trend Micro ControlManager < 3.0 SP5の複数の脆弱性
high
20385ADOdb server.php sqlパラメーターのSQLインジェクション
high
20384ADOdb tmssql.php doパラメーターの任意のPHP関数の実行
high
20383AppServ appserv/main.php appserv_rootパラメーターのリモートファイルインクルード
medium
20379phpBB < 2.0.19の複数のXSS
medium
20378PHP Support Tickets index.phpの複数のパラメーターのSQLインジェクション
high
20376PHPSurveyorの複数のSQLインジェクション
high
20375Web Wiz check_user.asp txtUserNameパラメーターのSQLインジェクション
high
20374phpDocumentor <= 1.3.0のRC4ローカルおよびリモートのファイルインクルージョン
high
20373MyBB < 1.01 function_upload.phpのSQLi
high
20372Xaraya index.php moduleパラメータートラバーサルの任意のファイル/ディレクトリ操作
medium
20349eFiction < 2.0.2 複数のリモート脆弱性(SQLi、XSS、Disc)
high
20348Cerberus Helpdesk GUI Agent < 2.7.1の複数のリモートの脆弱性(SQLi、XSS)
high
20347Cerberus Support Centerの複数のリモートの脆弱性(SQLi、XSS)
high
20346VisNetic/Merak Mail Serverの複数のリモート脆弱性
high
20343Webmin「miniserv.pl」「username」パラメーターの書式文字列
high
20342MyBB calendar.php「month」パラメーターのSQLi
critical
20339PhpGedView PGV_BASE_DIRECTORYパラメーターのリモートファイルインクルージョン
high
20338Plogger plog-admin-functions.php configパラメーターのリモートファイルインクルード
high
20337FTGate <= 4.4.002の複数のリモートの脆弱性(OF、FS、XSS)
high
20321ELOGのリモートバッファオーバーフローの脆弱性
high
20317vTiger < 4.5a2の複数の脆弱性
high
20303SimpleBBS topics.php nameパラメーターの任意のコマンド実行
high
20300phpCOIN < 1.2.2 2005年12月13日修正ファイルの複数の脆弱性
high
20296Includer includer.cgiの任意のコマンド実行
high
20295ListManagerエラーメッセージの情報漏洩
medium
20294ListManager < 8.9bの複数の脆弱性
high
20293FlatNuke index.php idパラメータートラバーサルの任意のファイルアクセス
medium
20292Contenido contenido/classes/class.inuse.phpの複数パラメーターのリモートファイルインクルード
high
20286SugarCRM <= 4.0 beta acceptDecline.phpのリモートファイルインクルージョン
high
20255MediaWiki Language Option eval()関数の任意のPHPコード実行
high
20254Zen Cart password_forgotten.php admin_emailパラメーターのSQLインジェクション
medium
20253DUware Multiple Products type.asp iTypeパラメーターのSQLインジェクション
high
20252Trac Ticket Query Module groupパラメーターのSQLインジェクション
high
20251PHPX admin/index.php usersameパラメーターのSQLインジェクション
high