Nessus の CGI abuses ファミリー

ID名前深刻度
20373MyBB < 1.01 function_upload.phpのSQLi
high
20372Xaraya index.php moduleパラメータートラバーサルの任意のファイル/ディレクトリ操作
medium
20349eFiction < 2.0.2 複数のリモート脆弱性(SQLi、XSS、Disc)
high
20348Cerberus Helpdesk GUI Agent < 2.7.1の複数のリモートの脆弱性(SQLi、XSS)
high
20347Cerberus Support Centerの複数のリモートの脆弱性(SQLi、XSS)
high
20346VisNetic/Merak Mail Serverの複数のリモート脆弱性
high
20343Webmin「miniserv.pl」「username」パラメーターの書式文字列
high
20342MyBB calendar.php「month」パラメーターのSQLi
critical
20339PhpGedView PGV_BASE_DIRECTORYパラメーターのリモートファイルインクルージョン
high
20338Plogger plog-admin-functions.php configパラメーターのリモートファイルインクルード
high
20337FTGate <= 4.4.002の複数のリモートの脆弱性(OF、FS、XSS)
high
20321ELOGのリモートバッファオーバーフローの脆弱性
high
20317vTiger < 4.5a2の複数の脆弱性
high
20303SimpleBBS topics.php nameパラメーターの任意のコマンド実行
high
20300phpCOIN < 1.2.2 2005年12月13日修正ファイルの複数の脆弱性
high
20296Includer includer.cgiの任意のコマンド実行
high
20295ListManagerエラーメッセージの情報漏洩
medium
20294ListManager < 8.9bの複数の脆弱性
high
20293FlatNuke index.php idパラメータートラバーサルの任意のファイルアクセス
medium
20292Contenido contenido/classes/class.inuse.phpの複数パラメーターのリモートファイルインクルード
high
20286SugarCRM <= 4.0 beta acceptDecline.phpのリモートファイルインクルージョン
high
20255MediaWiki Language Option eval()関数の任意のPHPコード実行
high
20254Zen Cart password_forgotten.php admin_emailパラメーターのSQLインジェクション
medium
20253DUware Multiple Products type.asp iTypeパラメーターのSQLインジェクション
high
20252Trac Ticket Query Module groupパラメーターのSQLインジェクション
high
20251PHPX admin/index.php usersameパラメーターのSQLインジェクション
high
20250WebCalendar < 1.0.2の複数の脆弱性
high
20248GuppY <= 4.5.9の複数のリモートの脆弱性(トラバーサル、コード実行)
high
20246PHP Doc System index.php showパラメーターのローカルファイルインクルージョン
medium
20241Google Search Appliance proxystylesheetパラメーターの複数のリモートの脆弱性(XSS、Code Exec、ID)
high
20227Winmail Server <= 4.2ビルド0824の複数の脆弱性
medium
20223Help Center Live module.php fileパラメーターのローカルファイルインクルード
high
20222Mambo Open Source/Joomla! GLOBALS変数のリモートファイルインクルード
high
20216phpwcms 1.2.5の複数の脆弱性
medium
20215phpSysInfo < 2.4.1の複数の脆弱性
medium
20214CodeGrrlアプリケーションのリモートファイルインクルードの脆弱性
medium
20213XOOPS xoopsConfig[language]パラメーターのローカルファイルインクルード(XOOPS_WFd205_xpl)
medium
20211Exponent CMS < 0.96.4の複数のリモートの脆弱性(XSS、SQLi、Code Exe、Disc)
critical
20210Moodle < 1.5.3の複数のSQLインジェクションの脆弱性
high
20185TikiWiki < 1.8.6 / 1.9.1の複数の脆弱性
medium
20180phpAdsNew XML-RPCライブラリのリモートコードインジェクション
high
20176MailWatchのauthenticate()関数のSQLインジェクション
medium
20171Horde管理者アカウントのデフォルトパスワード
critical
20170phpWebThingsの複数のスクリプトのSQLインジェクション
high
20169PHPFMの任意のファイルのアップロード
high
20168toendaCMS < 0.6.2.1の複数の脆弱性
medium
20137CuteNewsの複数のスクリプトトラバーサルによる権限昇格
high
20133vCard define.inc.php一致パラメーターのリモートファイルインクルード
high
20132phpBB <= 2.0.17の複数の脆弱性
high
20131Comersus BackOffice comersus_backoffice_menu.aspの複数のパラメーターSQLインジェクション
high