Nessus の CGI abuses ファミリー

ID名前深刻度
14365WebAPPのディレクトリトラバーサル
medium
14364TikiWiki < 1.8.2の複数の入力検証の脆弱性
high
14363INL ulog-php port.php protoパラメーターのSQLインジェクション
high
14359TikiWikiの権限のないページアクセス
medium
14356PHP-Fusion Databaseのバックアップの漏洩
medium
14347AWStats rawlog.pm logfileパラメーターの任意のコマンド実行
high
14338ギャラリーのsave_photos.phpの任意のコマンド実行
high
14327MyDMS < 1.4.3の複数の脆弱性
high
14325ZixForum ZixForum.mdbの直接リクエストデータベースの漏洩
medium
14324Mantis < 0.18.3/0.19.0a2の複数の脆弱性
medium
14312Trend Micro Scanmail for Domino nsfファイルの情報漏洩
medium
14300Sympa wwsympa.fcgiによる不正なリストの作成
medium
14299Sympa wwsympaの無効なLDAPパスワードのリモートDoS
medium
14298Sympa wwsympa do_search_listのオーバーフローDoS
medium
14296phpGroupWareの複数のモジュールのSQLインジェクション
high
14295phpGroupWare Calendarモジュールの休日ファイル保存拡張機能の任意のファイル実行
high
14294phpGroupWareの詳細不明なリモートファイルインクルージョン
high
14293phpGroupWare Admin/Setupパスワード平文Cookieストレージ
medium
14292phpGroupWare index.phpアドレス帳のXSS
medium
14291CVSTrac timeline.c timeline_page関数のオーバーフロー
high
14290CVSTracチケットタイトルの任意のコマンド実行
high
14289CVSTracの無効な形式のURIの無限ループDoS
medium
14288CVSTrac chdir() chroot Jailのエスケープ
medium
14287CVSTracの無効なチケットのDoS
medium
14286CVSTrac history.c history_update関数のオーバーフロー
high
14285CVSTracデータベースの平文パスワードの保存
medium
14284CVSTrac cgi.cの複数のオーバーフロー
high
14283CVSTrac CVSROOT/passwdによる任意のアカウント削除
medium
14224Simple Form の複数パラメーターによる任意のメールリレー
medium
14269YaPiG < 0.92.2の複数のスクリプトによる任意のコマンド実行
high
14258phpMyFAQ index.php actionパラメーターのローカルファイルインクルード
medium
14255Microsoft Outlook Web Access(OWA)のバージョン検出
info
14308BasiliXアプリケーションの検出
info
14306Basilix Webmail tmpのディレクトリ権限の脆弱な添付ファイルの漏洩
low
14305Basilix Webmailの添付ファイルの細工されたPOSTの任意のファイルアクセス
medium
14304BasiliX login.php3のユーザー名変数による任意のコマンド実行
medium
14237GoScript go.cgiの任意のコマンドの実行
high
14233ASPrunner 2.4の複数の脆弱性
high
14232PSCS VPOP3 messagelist.html msglistlenパラメーターのDoS
medium
14226phpBB Fetch All < 2.0.12の複数のスクリプトのSQLインジェクション
high
14227Snitz Forums 2000 < 3.4.03 register.asp EmailパラメーターのSQLインジェクション
high
14222RiSearch show.plの任意のファイルアクセス
medium
13650PHP < 4.3.8 の複数の脆弱性
medium
14221Open WebMailの検出
info
12295Dell OpenManage サーバー管理者の検出
info
12269EDIMAX EW-7205APL ワイヤレス AP のデフォルトパスワードの確認
critical
12245Java (.java / .class) ソースコードの漏洩
medium
12234ターミナルサービス Web の検出
info
14228SquirrelMail < 1.4.3の複数の脆弱性
high
11954SGDynamo sgdynamo.exe HTNAME パラメータパスの漏洩
medium