Nessus の CGI abuses ファミリー

ID名前深刻度
169572ManageEngine Access Manager Plus < 4.3 ビルド 4309 の SQLi
critical
169571ManageEngine Password Manager Pro < 12.2 ビルド 12210 SQLi
critical
169507Symantec Messaging Gateway < 10.8XSS (21115)
medium
169457SolarWinds Web Help Desk <= 12.7.6 の任意コード実行
medium
169427GitLab < 15.3.5 (CVE-2022-3265)
medium
169277SolarWinds Platform 2022.4.1
medium
168915Trend Micro Mobile Security for Enterprise のファイル削除 (CVE-2022-40980)
critical
168914Trend Micro Mobile Security for Enterprise の Web コンソールの検出
info
168876VMware Workspace One Access/VMware Identity Manager の複数の脆弱性 (VMSA-2022-0032)
high
168664TYPO3 9.0.0 < 9.5.38 ELTS / 10.0.0 < 10.4.33 / 11.0.0 < 11.5.20 / 12.0.0 < 12.1.1 (TYPO3-CORE-SA-2022-016)
medium
168663TYPO3 9.0.0 < 9.5.38 ELTS / 10.0.0 < 10.4.33 / 11.0.0 < 11.5.20 (TYPO3-CORE-SA-2022-012)
high
168662TYPO3 8.0.0 < 8.7.49 ELTS / 9.0.0 < 9.5.38 ELTS / 10.0.0 < 10.4.33 / 11.0.0 < 11.5.20 / 12.0.0 < 12.1.1 (TYPO3-CORE-SA-2022-013)
medium
168661TYPO3 8.0.0 < 8.7.49 ELTS / 9.0.0 < 9.5.38 ELTS / 10.0.0 < 10.4.33 / 11.0.0 < 11.5.20 / 12.0.0 < 12.1.1 XSS (TYPO3-CORE-SA-2022-017)
medium
168660TYPO3 8.0.0 < 8.7.49 ELTS / 9.0.0 < 9.5.38 ELTS / 10.0.0 < 10.4.33 / 11.0.0 < 11.5.20 / 12.0.0 < 12.1.1 (TYPO3-CORE-SA-2022-015)
high
168659TYPO3 10.0.0 < 10.4.33 / 11.0.0 < 11.5.20 / 12.0.0 < 12.1.1 (TYPO3-CORE-SA-2022-014)
medium
168654Citrix ADC および Citrix Gateway RCE (CTX474995)
critical
168545WordPress プラグイン「AdRotate Banner Manager」< 5.9.1 XSRF
high
168500PHP 8.2.x < 8.2.0 の複数の脆弱性
critical
168496Apache Solr 7.4.0 <= 7.7.3 / 8.0.0 <= 8.11.0 RCE
critical
168495Apache Solr < 8.11.1 の情報漏洩
critical
168478PrimeTek PrimeFaces リモートコード実行 (CVE-2017-1000486)
critical
168361ManageEngine ServiceDesk Plus 14.0 < ビルド 14001 の複数の脆弱性
medium
168360ManageEngine AssetExplorer < 6.9 ビルド 6981 の権限昇格
medium
168359ManageEngine ServiceDesk Plus < 13.0 ビルド 13011 の RCE
high
168358ManageEngine SupportCenter Plus < 11.0 < ビルド 11026 の複数の脆弱性
high
168357ManageEngine AssetExplorer < 6.9 ビルド 6980 の XXE
medium
168356ManageEngine ServiceDesk Plus MSP < 10.6 ビルド 10609 の権限昇格
medium
168355ManageEngine ServiceDesk Plus MSP < 13.0 ビルド 13000 の RCE
high
168354ManageEngine SupportCenter Plus < 11.0 ビルド 11025 の権限昇格
medium
168353ManageEngine ServiceDesk Plus MSP < 13.0 ビルド 13001 の XXE
medium
168352Mattermost Server < 7.4.0 の DoS (MMSA-2022-00124)
medium
168351Mattermost Server < 7.1.4 / 7.2.x < 7.2.1 / 7.3.x < 7.3.1 の DoS (MMSA-2022-00120)
medium
168350Mattermost Server < 7.1.4 / 7.2.x < 7.2.1 / 7.3.x < 7.3.1 の DoS (MMSA-2022-00118)
medium
168325Atlassian Crowd 3.x / 4.x < 4.4.4 / 5.x < 5.0.3 セキュリティバイパス (CWD-5888)
critical
168269Zimbra Collaboration Server 8.8.x < 8.8.15 Patch 35 / 9.0.0 < 9.0.0 Patch 28 の複数の脆弱性
high
168019GitLab < 15.3.5 (CVE-2022-3818)
medium
167867WordPress プラグイン「Advanced Custom Fields」< 5.12.4、6.x < 6.0.3 カスタムフィールド値の漏洩
high
167634Jenkins Enterprise および Operations Center 2.346.x < 2.346.40.0.6 / 2.361.3.4 複数の脆弱性 (CloudBees セキュリティアドバイザリ 2022 年 11 月 15 日)
critical
167615VMware Workspace One Access の複数の脆弱性 (VMSA-2022-0028)
critical
167509Dell EMC iDRAC9 < 6.00.30.00 (DSA-2022-265)
medium
167508Dell EMC iDRAC8 < 2.84.84.84 (DSA-2022-265)
medium
167261GitLab 12.6 < 15.3.5 / 15.4 < 15.4.4 / 15.5 < 15.5.2 (CVE-2022-3793)
medium
167195Citrix ADC と Citrix Gateway 12.1.x < 12.1-65.21 / 13.0.x < 13.0-88.12 / 13.1.x < 13.1-33.47 の複数の脆弱性 (CTX463706)
critical
167098Joomla 4.0.x < 4.2.5 Joomla 4.2.5 のセキュリティおよびバグ修正リリース (5873-joomla-4-2-5-security-and-bug-fix-release)
medium
167072GitLab 14.5 < 15.3.5 / 15.4 < 15.4.4 / 15.5 < 15.5.2 (CVE-2022-3413)
medium
167071GitLab 7.14 < 15.3.5 / 15.4 < 15.4.4 / 15.5 < 15.5.2 (CVE-2022-3706)
medium
167070GitLab 15.0 < 15.3.5 / 15.4 < 15.4.4 / 15.5 < 15.5.2 (CVE-2022-3819)
medium
167069GitLab 9.4 < 15.3.5 / 15.4 < 15.4.4 / 15.5 < 15.5.2 (CVE-2022-3486)
medium
167068GitLab 12.6 < 15.3.5 / 15.4 < 15.4.4 / 15.5 < 15.5.2 (CVE-2022-3726)
critical
167048GitLab 12.1 < 15.3.5 / 15.4 < 15.4.4 / 15.5 < 15.5.2 (CVE-2022-3483)
medium