Nessus の CGI abuses ファミリー

ID名前深刻度
21018Gallery Zipcartモジュールの任意のファイルの漏洩
medium
21017Gallery < 2.0.3のIPなりすまし
medium
21016Listserv < 14.5の複数のバッファオーバーフロー
high
20994Limbo CMS index.php Itemidパラメーターの任意のコマンド実行
high
20992vBulletinメールフィールドのXSS
medium
20991imageVue < 16.2 admin/upload.phpの無制限ファイルアップロード
high
20988HP System Management Homepage(SMH)on Windows Namazu langパラメータートラバーサルの任意のファイルアクセス
medium
20986phpRPCライブラリrpc_decoder.php decode()関数の任意のコードの実行
high
20984Coppermine Photo Gallery showdoc.php fパラメーターのローカルファイルインクルード
medium
20978SPIP < 1.8.2-gの複数の脆弱性
high
20974NOCC <= 1.0の複数の脆弱性
high
20972Plume CMS < 1.0.3のリモートファイルインクルージョン
high
20971NoahのClassifieds <= 1.3の複数の脆弱性
high
20970SquirrelMail < 1.4.6の複数の脆弱性
medium
20969PostNuke < 0.762の複数の脆弱性
medium
20968ViRobot Linuxサーバーのfilescan認証バイパス
critical
20961CherryPy staticFilterトラバーサルの任意ファイルアクセス
medium
20959Geeklog <1.3.11sr4/1.4.0sr1の複数のリモートの脆弱性(LFI、SQLi)
high
20952Fedora Directory Serverの細工されたIFRAME adm.conf管理サーバーのパスワード漏洩
medium
20932NeoMailセッションIDの脆弱性neomail-prefs.plの任意のメールフォルダ操作
medium
20930MyBB < 1.04 misc.phpのSQLi
high
20929Flyspray install-0.9.7.php adodbpathパラメーターのリモートファイルインクルード
medium
20926dotProject docs/ディレクトリの複数のスクリプト情報漏洩
medium
20925dotProjectの複数のスクリプトのリモートファイルインクルード
high
20893HP Systems Insight Manager Namazu langパラメータートラバーサルの任意のファイルアクセス
medium
20892LinPHA <= 1.0の複数の脆弱性
medium
20891PmWiki < 2.1 beta 21の複数の脆弱性
medium
20880RunCMS複数のスクリプトbbPathパラメーターのリモートファイルインクルード
medium
20869Dragonfly CMS install.php newlangパラメーターのローカルファイルインクルード
high
20867PHP iCalendarの複数のスクリプトリモートファイルインクルード
medium
20861Loudblog backend_settings.phpの複数のパラメーターのリモートファイルインクルード
high
20841MyBBの検出
info
20839WebサイトBaker管理者ログインのSQLインジェクション
high
20838MyBB index.php「リファラー」パラメーターのSQLi
high
20835Invision Power Board Dragoran Portal Module index.php siteパラメーターのSQLインジェクション
high
20825RCBlog index.php postパラメータートラバーサルの任意のファイルアクセス
medium
20824Limbo CMSの複数の脆弱性
high
20806Lyris ListManagerサブスクリプションフォームの管理コマンドインジェクション
high
20750ELOG < 2.6.1の複数のリモートの脆弱性(トラバーサル、FS)
medium
20736Geronimoコンソールのデフォルト認証情報
high
20402PHP Upload Center index.php filenameパラメーターのディレクトリトラバーサルの任意のファイルアクセス
medium
20401Trend Micro ControlManager < 3.0 SP5の複数の脆弱性
high
20385ADOdb server.php sqlパラメーターのSQLインジェクション
high
20384ADOdb tmssql.php doパラメーターの任意のPHP関数の実行
high
20383AppServ appserv/main.php appserv_rootパラメーターのリモートファイルインクルード
medium
20379phpBB < 2.0.19の複数のXSS
medium
20378PHP Support Tickets index.phpの複数のパラメーターのSQLインジェクション
high
20376PHPSurveyorの複数のSQLインジェクション
high
20375Web Wiz check_user.asp txtUserNameパラメーターのSQLインジェクション
high
20374phpDocumentor <= 1.3.0のRC4ローカルおよびリモートのファイルインクルージョン
high