Nessus の CGI abuses ファミリー

ID名前深刻度
18259OpenBB < 1.0.9の複数の脆弱性
high
18255CodeThatShoppingCartの複数のリモート脆弱性(SQLi、XSS、ID)
high
18223NETFile FTP/Web Serverディレクトリトラバーサル任意ファイルアクセス
medium
18250Woltlab Burning Boardの検出
info
18248MaxWebPortal <= 1.35の複数の脆弱性
high
18247boastMachine users.inc.phpファイル拡張子検証の任意のファイルのアップロード
medium
18246Woppoware PostMaster <= 4.2.2の複数の脆弱性
medium
18245Bugzilla < 2.18.1の複数の情報漏洩
low
18222e107 search.php search_infoパラメータートラバーサルの任意ファイルのインクルージョン
high
18221WowBB view_user.phpの複数パラメーターのSQLインジェクション
high
18218MyServer 0.8の複数の脆弱性
medium
18217Advanced Guestbook index.phpエントリパラメーターのSQLインジェクション
high
182124D WebSTAR Tomcatプラグインのリモートバッファオーバーフロー
medium
18207PHP Advanced Transfer Manager <= 1.21の複数の脆弱性
medium
18203Invision Power Board < 2.0.4の複数の脆弱性(SQLi、XSS)
high
18199Interspire ArticleLiveの複数のリモート脆弱性(XSS、認証バイパス)
high
18193osTicket <= 1.2.7の複数の脆弱性
medium
18190Open WebMail Shell Escapeの任意のコマンド実行
medium
18188bBlog <= 0.7.4の複数の脆弱性(SQLi、XSS)
high
18178Trend Micro TMCMのコンソール管理の検出
medium
18177Websenseレポートコンソールの検出
medium
18166phpCOIN <= 1.2.2の複数のSQLインジェクションの脆弱性
high
18165Claroline < 1.5.4/1.6.0の複数の脆弱性(RFI、SQLi、XSS、トラバーサル)
high
18156PHP-Calendar include/search.phpの複数のパラメーターのSQLインジェクション
high
18150yappa-ng < 2.3.2の複数の脆弱性
medium
18140ArGoSoft Mail Server Pro <= 1.8.7.6の複数の脆弱性(XSS、トラバーサル、Priv Esc)
medium
18137Horde Turbaの検出
info
18135Horde Nagの検出
info
18133Horde Mnemoの検出
info
18124phpBB <= 2.0.14の複数の脆弱性
medium
18123MailEnable HTTPMailサービス認証のヘッダーのリモートオーバーフロー
critical
18120DUPortal/DUPortal Proの複数のスクリプトのSQLインジェクション(1)
high
18101Coppermine Photo Gallery < 1.3.2の複数のSQLインジェクション
high
18098UBB.threads < 6.5.2ベータ版の複数の脆弱性
high
18084phpBB Knowledge Baseモジュールのkb.php catパラメーターのSQLインジェクション
high
18059Monkey HTTP Daemon(monkeyd)< 0.9.1の複数の脆弱性
high
18055Serendipity exit.phpの複数のパラメーターのSQLインジェクション
high
18054Serendipityの検出
info
18051phpBB Photo Album Module <= 2.0.53の複数の脆弱性
high
18047IBM WebSphere Application Serverの不正な形式のホストヘッダーJSPソースの漏洩
low
18036XAMPP < 1.4.14の複数の脆弱性
medium
18035MediaWiki < 1.3.11の複数のリモート脆弱性
high
18033PHP < 4.3.11 / 5.0.3 複数の特定されていない脆弱性
high
18011Invision Power Board index.phpメンバーアクションstパラメーターのSQLインジェクション
high
18008ModernBill <= 4.3.0の複数の脆弱性
medium
18007phpBB up.phpの任意のファイルのアップロード
high
18005PunBB profile.php idパラメーターのSQLインジェクション
medium
17999CubeCart <= 2.0.6の複数のSQLインジェクション
high
17998CubeCartの検出
info
17989Active Auctionの複数の脆弱性(SQLi、XSS)
high