Nessus の CGI abuses ファミリー

ID名前深刻度
24899RWCards Component for Joomla!「category_id」パラメーターのSQLi
medium
24874Moodle「moodledata / sessions」セッションファイルのリモート情報漏洩
medium
24864Webapp.org WebAPP < 0.9.9.6の複数の脆弱性
high
24813Apache mod_jk Long URL Worker Map Stackのリモートオーバーフロー
high
24784LedgerSMB/SQL-Ledger admin.plの管理者認証バイパス
high
24783LedgerSMB/SQL-Ledger fileパラメーターの複数の脆弱性
high
24780WebCalendar includes/functions.php noSet変数の上書き
high
24756Symantec Mail Security for SMTP Admin Centerのデフォルトの認証情報
high
24759WordPress < 2.1.1の複数のスクリプトバックドア
high
24746getID3 < 1.7.8-b1の複数のリモートの脆弱性
high
24743OrangeHRM login.php txtUserNameパラメーターのSQLインジェクション
high
24726SQLiteManager SQLiteManager_currentThemeクッキートラバーサルのローカルファイルインクルージョン
medium
24713Pagesetter for PostNuke index.php idパラメータートラバーサルの任意のファイルアクセス
medium
24711DokuWikiの検出
info
24698ZPanel 2.0の複数スクリプトのリモートファイルインクルード
high
24690Trend Micro ServerProtect for Linux の splx_2376_info クッキーの認証バイパス
high
24672phpMyFAQ < 1.6.10の複数スクリプトの任意のファイルアップロード
medium
24669Plain Old Webserver URIトラバーサルの任意のファイルアクセス
medium
24356LifeType rss.php profileパラメータートラバーサルの任意のファイルアクセス
medium
24322DevTrack WebサービスのUserNameフィールドのSQLインジェクション
high
24284Advanced Poll admin/index.phpセッション識別子リプレイの認証バイパス
high
24283ColdFusion / JRun on IISの二重エンコードNULLバイトリクエストのファイルコンテンツ漏洩
medium
24267ExoPHPDesk faq.php idパラメーターのSQLインジェクション
medium
24266Drupal Comment Module comment_form_add_preview()関数の任意のコードの実行
medium
24265Drupal Comment関数の任意のコードの実行
medium
24264Drupal Multiple Module $_SESSIONの操作のCAPTCHAバイパス
medium
24263CVSTrac Text Output Formatter SQLインジェクションのDoS
medium
24262LedgerSMB/SQL-Ledger login.pl scriptパラメーターの任意のPerlコード実行
high
24261PHProxyの検出
info
24237WordPress Pingbackのファイル情報漏洩
medium
24235Website Baker REMEMBER_KEY Cookie のQLインジェクション
medium
24228Oreon lang/index.php fileパラメーターのリモートファイルインクルード
high
24223WoltLab Burning Board search.phpの複数パラメーターのSQLインジェクション
high
24014WordPress Trackback「wp-trackback.php」「tb_id」パラメーターのSQLインジェクション
high
24011WordPress Trackback Charset DecodingのSQLインジェクション
medium
24003Cuyahoga FCKEditorの不適切な構成による無制限のファイルアップロード
medium
24001phpMyFAQ < 1.6.8の複数のSQLインジェクションの脆弱性
high
23968phpBB < 2.0.22の複数の脆弱性
critical
23966Ultimate PHP Board chat/login.php usernameパラメーターの任意のコマンド実行
high
23965Jinzora Multiple Script include_pathパラメーターのリモートファイルインクルード
medium
23964Cacti copy_cacti_user.php template_user変数のSQLインジェクション
high
23963Cacti cmd.phpの複数パラメーターのSQLインジェクションによる任意のコマンド実行
high
23934Mono XSP for ASP.NET Serverの細工されたリクエストスクリプトのソースコード漏洩
medium
23933TYPO3「spell-check-logic.php」「userUid」パラメーターの任意のコマンド実行
high
23927PHP-update blog.php変数上書きの任意のコード実行
high
23843JBoss Application Server(jbossas)JMXコンソールDeploymentFileRepositoryトラバーサルの任意のファイル操作
high
23842JBoss JMX コンソールの無制限アクセス
high
23840PatchLink Update /dagent/downloadreport.aspの複数パラメーターのSQLインジェクション
high
23785Seditioの検出
info
23784phpWebThings core/editor.php editor_insert_bottomパラメーターのリモートファイルインクルージョン
medium