Nessus の CGI abuses ファミリー

ID名前深刻度
23782Land Down Under/Seditio polls.php idパラメーターのSQLインジェクション
medium
23781JCE Admin Component for Joomla!「plugin」パラメーターのローカルファイルインクルード
high
23780ThinClientServer管理者アカウント作成の権限昇格
high
23774PHP Easy Download admin/save.php moreinfoパラメーターのコードインジェクション
high
23752Serendipity serendipity_event_bbcode.phpスクリプトserendipity[charset]パラメーターのローカルファイルインクルージョン
medium
23734WoltLab Burning Board Lite wbb_useridパラメーターのPHP設定解除SQLインジェクション
medium
23733WoltLab Burning Board Lite thread.php decode_cookie関数のthreadvisitクッキーパラメーターのSQLインジェクション
high
23724Etomite CMS index.php idパラメーターのSQLインジェクション
medium
23652ELOG Web LogBookのグローバルなサービス拒否
medium
23651Verity Ultraseek < 5.7の複数の脆弱性
critical
23641MODx CMS base_pathパラメーターのリモートファイルインクルード
medium
23640Exhibit Engine styles.php torootパラメーターのリモートファイルインクルード
medium
23639IBM WebSphere snoopservlet パスの漏洩
medium
23638IBM WebSphere Application Server 「%20」のリクエストソース漏洩
medium
23624e107 class2.php e107language_e107cookieクッキートラバーサルのローカルファイルインクルージョン
high
22932PunBB include/common.php 言語パラメーターローカルファイルインクルード
high
22926miniBB bb_func_txt.php pathToFilesパラメーターのリモートファイルインクルード
medium
22922Segue CMS themesettings.inc.php themesdirパラメーターのリモートファイルインクルード
high
22903Novell eDirectory iMonitor HTTPプロトコルスタック(httpstk)ホストHTTPヘッダーのリモートオーバーフロー
high
22902Hosting Controller Multiple Script ForumIDパラメーターのSQLインジェクション
high
22901IronMail IronWebMail IM_FILE Identifierエンコードトラバーサルの任意ファイルアクセス
medium
22900Ingoフォルダ名の任意のコマンドの実行
medium
22899Horde Ingoソフトウェアの検出
info
22876Cerberus Helpdesk rpc.phpの任意のチケット情報漏洩
medium
22874Open Conference System < 1.1.6の複数のスクリプトフルパスパラメーターのリモートファイルインクルード
high
22873phpMyConferences menus.inc.php lvc_include_dirパラメーターのリモートファイルインクルード
medium
22868Adobe Breezeディレクトリトラバーサルの任意ファイルアクセス
medium
22867Webサイトのsitemap.xmlファイルおよびディレクトリの漏洩
info
22541BlueShoes lib/googlesearch/GoogleSearch.php APP[path][lib]パラメーターのリモートファイルインクルード
medium
22527Moodle「index.php」「tag」パラメーターのSQLインジェクション
medium
22512phpMyAdmin < 2.9.1 の複数の脆弱性
medium
22509MamboオープンソースusercookieパラメーターのSQLインジェクション
medium
22497HAMweather Template.php do_parse_code関数の任意のコードの実行
high
22496OpenBiblio < 0.5.2の複数のスクリプトのローカルファイルインクルード
high
22480UBB.threads doeditconfigの任意のコマンドインジェクション
high
22475DokuWiki fetch.phpの複数パラメーターimconvert関数の任意のコマンド実行
high
22448CakePHP vendors.php fileパラメータートラバーサルの任意ファイルアクセス
medium
22413MyReview Admin.php emailパラメーターのSQLインジェクション
high
22412Exponent CMS index.php viewパラメーターのローカルファイルインクルージョン
medium
22409Clarolineソフトウェアの検出
info
22408Limbo com_fm Component sql.php classes_dirパラメーターのリモートファイルインクルード
medium
22368Site@School Multiple Script cmsdirパラメーターのリモートファイルインクルード
high
22367Limbo Contact Component(com_contact)contact.html.php contact_attachの無制限ファイルアップロード
high
22366Dokeos claro_init_local.inc.php extAuthSourceパラメーター配列のリモートファイルインクルード
medium
22365Claroline claro_init_local.inc.php extAuthSource[newUser]パラメーターのリモートファイルインクルード
medium
22364Moodle < 1.6.2 複数の脆弱性
high
22362TWiki「filename」パラメータートラバーサルの任意ファイルアクセス
medium
22317RaidenHTTPD check.php SoftParserFileXmlパラメーターのリモートファイルインクルージョン
medium
22316PHP-Fusion extract()のグローバル変数の上書き
low
22315DokuWiki doku.php X-FORWARDED-FOR HTTPヘッダーの任意のコードインジェクション
high