Nessus の CGI abuses ファミリー

ID名前深刻度
29854Bitweaver wiki/edit.php suck_urlパラメータートラバーサルのソースコード漏洩
medium
29853RunCMS Multiple Script lidパラメーターのSQLインジェクション
high
29852Mort Bay Jetty URLにおける複数のスラッシュ文字の情報漏洩
medium
29835Site@School slideshow_full.php album_nameパラメーターのSQLインジェクション
medium
29833PHP < 4.4.8 の複数の脆弱性
high
29832Zenphoto rss.php albumnrパラメーターSQLインジェクション
high
29829CMS Made Simple modules/TinyMCE/content_css.php templateidパラメーターのSQLインジェクション
high
29802CuteNews search.php files_arch配列の任意のファイルアクセス
medium
29800PMOS Help Desk form.phpの任意のコード実行
high
29799Tikiwiki tiki-listmovies.php movieパラメータートラバーサルの任意ファイルアクセス
medium
29746Plogger plog-rss.php idパラメーターのSQLインジェクション
high
29745WordPress「query.php」is_admin()関数の情報漏洩
medium
29728RaidenHTTPD workspace.php ulangパラメーターのローカルファイルインクルード
high
29722Centreon「fileOreonConf」パラメーターのファイルインクルードの脆弱性
high
29252Firefly Media Server Limited Directory Traversalの管理者資格情報の漏洩
high
29249HP OpenView Network Node Managerの複数CGIのリモートオーバーフロー
high
29187Plumtree Portalユーザーオブジェクトのユーザー列挙
medium
28375Seditio plug.php pag_subパラメーターのSQLインジェクション
medium
28373Plumtree Portalのデフォルト認証情報
high
28293GWExtranet gwextranet/scp.dllの複数のパラメータートラバーサルのローカルファイルインクルード
medium
28291RunCMS xoopsOptionパラメーターのローカルファイルインクルージョン
medium
28181PHP < 5.2.5 の複数の脆弱性
medium
27803IBM WebSphere Application Server navigateTree.doの複数の脆弱性
medium
27802HP OpenView Client Configuration Managerのデフォルトの認証情報
high
27620GuppY inc/includes.inc selskinパラメータートラバーサルのローカルファイルインクルージョン
high
27597Module Builder DownloadModule Traversalの任意のファイル漏洩
medium
27585Simple Machines Forum Search.phpのSQLインジェクション
medium
27575TikiWiki < 1.9.8.2の複数スクリプトのローカルファイルインクルード
medium
27526CA Host-Based Intrusion Prevention Systemサーバーのデフォルト認証情報
high
27523LiteSpeed WebサーバーMIMEタイプインジェクションのNULLバイトスクリプトのソースコード漏洩
medium
26968TikiWiki tiki-graph_formula.php fパラメーターの任意のコマンド実行
high
26926SWATの認証されていないアクセス(デモモード)
high
26924Cart32 c32web.exe ImageName Traversalの任意のファイルアクセス
medium
26199Original inc/exif.inc.php exif_progパラメーターの任意のコマンド実行
medium
26072ADOdb Lite adodb-perf-module.inc.php last_moduleパラメーターの任意のコード実行
medium
26065Shop-Script admin.php管理パネルのセキュリティバイパス
high
26059Mambo/Joomla! 複数のコンポーネントの「mosConfig_live_site」パラメーターのリモートファイルインクルード
high
26056AWStatsはオープンにアクセス可能です
info
26021Adobe Connect Enterprise Serverの情報漏洩
medium
26011Claroline inc/lib/language.lib.php languageパラメータートラバーサルのローカルファイルインクルード
medium
26010MapServerの複数のリモートの脆弱性
high
26001QuickEStore insertorder.cfm CFTOKENパラメーターのSQLインジェクション
high
25994SecurityReporter < 4.6.3p1の複数の脆弱性
medium
25993MDPro index.php topicidパラメーターのSQLインジェクション
high
25992Joomla! CMS com_search Component「searchword」パラメーターのRCE
critical
25990VHCS PHPSESSIDクッキーセッション固定
medium
25971PHP < 5.2.4 の複数の脆弱性
medium
25930SimpleFAQ Component for Joomla!「aid」パラメーターのSQLi
high
25899EZPhotoSalesの複数の構成ファイルのリモート情報漏洩
high
25898Help Center Live class/auth.php check_logout関数の管理者認証バイパス
high