Nessus の CGI abuses ファミリー

ID名前深刻度
17211vBulletin misc.phpテンプレートパラメーターのPHPコードインジェクション
medium
17210TWiki ImageGalleryPluginのシェルコマンドインジェクション
high
17209PBLang BBS <= 4.65の複数の脆弱性
medium
17205phpBB <= 2.0.11の複数の脆弱性
medium
17203Invision Power Boardソフトウェアの検出
info
17201paNews admin_setup.phpの複数のパラメーターによる任意のPHPコードインジェクション
high
17200Trend Micro IWSSのコンソール管理の検出
info
17194Mambo Open Source Tar.phpのリモートファイルインクルード
medium
17193BizMail bizmail.cgiの任意のメールリレー
medium
17160TrackerCamの複数のリモート脆弱性
high
17152pMachine mail_autocheck.phpの任意のコードの実行
high
17151Blazix末尾文字のJSPソース漏洩
medium
17142WebCalendar login.php webcalendar_session CookieのSQLインジェクション
high
16478DCP-Portalの複数のスクリプトのSQLインジェクション
high
16477CitrusDB静的id_hashの管理者認証バイパス
high
16469ELOG Web Logbook < 2.5.7の複数のリモート脆弱性(OF、トラバーサル)
high
16456AWStatsの複数のリモート脆弱性(Cmd Exec、トラバーサル、ID)
high
16455vBulletin Forumdisplay.phpコンマパラメーターの任意のコマンド実行
medium
16387Sympa src/queue.c queueユーティリティのローカルオーバーフロー
medium
16364ArGoSoftメールサーバーの複数のトラバーサル
medium
16339Mailman private.py true_path関数トラバーサルの任意のファイルアクセス
low
16338Mailmanの検出
info
16336PHP-Fusion < 5.00 viewthread.phpの任意のメッセージスレッド/フォーラムアクセス
medium
16335PHP-Fusionの検出
info
16323PerlDesk kb.cgiビューパラメーターのSQLインジェクション
high
16320Chipmunk CMScoreの複数のスクリプトSQLインジェクション
high
16319Chipmunk Forumの複数のSQLインジェクション
high
16315Mambo Site Serverの複数の脆弱性
high
16312Mamboのグローバル変数の不正アクセス
high
16282Xoops Incontentモジュールトラバーサルの任意のPHPファイルソース漏洩
medium
16278Infinite Mobile Delivery Webmailの複数の脆弱性(XSS、PD)
medium
16276phpPgAds destパラメーターのHTTP応答分割
medium
16275CoolForumの複数のSQLインジェクション
high
16273IceWarp Webメールの複数の欠陥(3)
medium
16271Alt-N WebAdminの複数のリモート脆弱性(XSS、バイパスアクセス)
medium
16250Exponent CMSの複数のスクリプトによるpathos_core_versionパラメーターパスの漏洩
medium
16229TikiWikiファイルアップロードの一時ディレクトリの任意のスクリプト実行
high
16228SquirrelMail < 1.4.4の複数の脆弱性
medium
16225GForgeの複数のスクリプトトラバーサルによる任意ディレクトリリスト
medium
16216Siteman < 1.1.11の複数の脆弱性
medium
16210PHPLinksの複数の入力検証の脆弱性
high
16208phpMyWebHosting認証のSQLインジェクション
high
16203vBulletinのincludes/init.phpの詳細不明な脆弱性
high
16200phpBB < 2.0.11の複数の脆弱性(ESMARKCONANT)
high
16198JAWSのindex.php gadgetパラメータートラバーサル任意のファイルアクセス
medium
16197ITA Forumの複数のスクリプトのSQLインジェクション
high
16189AWStats awstats.plconfigdirパラメーターの任意のコマンド実行
high
16183Novell GroupWise WebAccessのエラーハンドラー認証バイパス
medium
16180SiteMinder smpwservicescgi.exeの任意のサイトリダイレクト
medium
16179Minisのminis.php monthパラメータートラバーサルの任意のファイルアクセス
medium