Nessus の CGI abuses ファミリー

ID名前深刻度
20211Exponent CMS < 0.96.4の複数のリモートの脆弱性(XSS、SQLi、Code Exe、Disc)
critical
20210Moodle < 1.5.3の複数のSQLインジェクションの脆弱性
high
20185TikiWiki < 1.8.6 / 1.9.1の複数の脆弱性
medium
20180phpAdsNew XML-RPCライブラリのリモートコードインジェクション
high
20176MailWatchのauthenticate()関数のSQLインジェクション
medium
20171Horde管理者アカウントのデフォルトパスワード
critical
20170phpWebThingsの複数のスクリプトのSQLインジェクション
high
20169PHPFMの任意のファイルのアップロード
high
20168toendaCMS < 0.6.2.1の複数の脆弱性
medium
20137CuteNewsの複数のスクリプトトラバーサルによる権限昇格
high
20133vCard define.inc.php一致パラメーターのリモートファイルインクルード
high
20132phpBB <= 2.0.17の複数の脆弱性
high
20131Comersus BackOffice comersus_backoffice_menu.aspの複数のパラメーターSQLインジェクション
high
20130Comersus Cart/comersus/database/comersus.mdbダイレクトリクエストデータベースベースの漏洩
medium
20129e107の検出
info
20112Invision Gallery index.php stパラメーターのSQLインジェクション
high
20111PHP < 4.4.1 / 5.0.6 の複数の脆弱性
high
20110GNUMP3d < 2.9.6 の複数のリモートの脆弱性(XSS、トラバーサル)
medium
20095ATutor <1.5.1-pl1の複数のリモートの脆弱性(XSS、RFI、Command Exe)
high
20093Mantis < 0.19.3の複数の脆弱性
medium
20091PHP iCalendar index.php phpicalendarパラメーターのリモートファイルインクルード
medium
20088phpMyAdmin < 2.6.4-pl3の複数の脆弱性
medium
20069e107 resetcore.phpユーザーフィールドSQLインジェクション
high
20068TWiki %INCLUDEパラメーターの任意のコマンドインジェクション
medium
20061w-Agora <= 4.2.0の複数の脆弱性
high
20015Galleryのmain.php g2_itemIdパラメータートラバーサルの任意のファイルアクセス
medium
20014WebGUI < 6.7.6 Asset.pm Asset Additionの任意のコード実行
high
20013PunBB search.php old_searchesパラメーターのSQLインジェクション
medium
20011phpWebSite index.php検索モジュールSQLインジェクション
high
20009PHP-Fusion < 6.00.110の複数のスクリプトSQLインジェクション
medium
19950phpMyAdmin grab_globals.lib.phpサブフォームのパラメータートラバーサルのローカルファイルインクルード
medium
19949MediaWiki < 1.3.17 / 1.4.11 / 1.5.0 の複数の脆弱性
medium
19947Mailgustパスワードリマインダーの電子メールフィールドのSQLインジェクション
medium
19942GuppY < 4.5.6aの複数の脆弱性
medium
19941TikiWikiの検出
info
19784IceWarp Webメールの複数の欠陥(4)
high
19780Alkalay.Netの複数のスクリプトによる任意のコマンド実行
high
19779Interchange < 5.0.2/5.2.1の複数の脆弱性(SQLi、Code Exe)
high
19776Movable Type < 3.2の複数の脆弱性
medium
19775PunBB < 1.2.8の複数の脆弱性
medium
19774Land Down UnderのHTTPリファラーヘッダーのSQLインジェクション
medium
19770Digital Scribe login.phpのSQLインジェクション
high
19768PHP Advanced Transfer Manager <= 1.30の複数の脆弱性
medium
19765ATutorパスワードリマインダーのSQLインジェクション
high
19760vBulletin <= 3.0.9の複数の脆弱性
high
19756CuteNewsのflood.db.php Client-IP HTTPヘッダーの任意のコードインジェクション
high
19753phpGroupWare < 0.9.16のアドレス帳の詳細不明な脆弱性
low
19751Discuz! <= 4.0.0 rc4の任意のファイルのアップロード
medium
19750DeluxeBBの複数のスクリプトのSQLインジェクション
high
19749Calendar Expressの複数の脆弱性(SQLi、XSS)
high