Nessus の CGI abuses ファミリー

ID名前深刻度
161971PHP 7.4.x< 7.4.30の複数の脆弱性
high
161951SonicWall Secure Mobile Access (SMA) 12.4.x< 12.4.1-02994の複数の脆弱性 (SNWLID-2022-0009)
critical
161848Atlassian Confluence 7.4.x < 7.4.17 / 7.13.x < 7.13.7 / 7.14.x < 7.14.3 / 7.15.x < 7.15.2 / 7.16.x < 7.16.4 / 7.17.x < 7.17.4 / 7.18.x < 7.18.1 (CONFSERVER-79017)
high
161808Atlassian Confluence のコマンドインジェクション (CVE-2022-26134)
critical
161800Dell EMC iDRAC9 < 5.00.00.00(DSA-2021-177)
high
161799Dell EMC iDRAC9 4.40.x< 4.40.29.00(DSA-2021-177)
high
161798Dell EMC iDRAC8 < 2.80.80.80/ Dell EMC iDRAC9 < 4.40.40.00(DSA-2021-177)
high
161797Dell EMC iDRAC9 < 5.00.10.00(DSA-2021-177)
high
161774Citrix ADC および Citrix Gateway 12.1.x< 12.1-64.17/ 13.0.x< 13.0-85.19/ 13.1.x< 13.1-21.50DoS (CTX457048)
medium
161773Citrix ADC and Citrix Gateway 12.1-64.16の DoS (CTX457048)
high
161707Splunk Enterprise 8.1.x< 8.1.6MFA Bypass
high
161609Splunk エンタープライズ 8.1< 8.1.4XSS
medium
161505Drupal 9.2.x< 9.2.20/ 9.3.x< 9.3.14Drupal の脆弱性 (SA-CORE-2022-010)
high
161453Jenkins Enterprise および Operations Center2.303.x < 2.303.30.0.13/ 2.332.3.4複数の脆弱性 (CloudBees セキュリティアドバイザリ 2022 年 5 月 17 日)
high
161441Jenkins Enterprise および Operations Center 2.277.x < 2.277.43.0.8 / 2.303.x < 2.303.30.0.7 / 2.332.1.5 複数の脆弱性 (CloudBees セキュリティアドバイザリ 2022 年 3 月 15 日)
high
161440Jenkins プラグインの複数の脆弱性 (2022 年 04 月 12 日)
high
161438ManageEngine PAM360 REST API の制限バイパス (CVE-2022-29081)
critical
161331VMware Workspace One Access/VMware Identity Manager の複数の脆弱性 (VMSA-2022-0014)
critical
161273GitLab 8.12 < 14.8.6 / 14.9 < 14.9.4 / 14.10 < 14.10.1 (CVE-2022-1417)
medium
161272GitLab 13.2< 14.8.6/ 14.9.x< 14.9.4/ 14.10.x< 14.10.1情報漏洩
medium
161271GitLab 12.10 < 14.8.6 / 14.9 < 14.9.4 / 14.10 < 14.10.1 (CVE-2022-1431)
medium
161270GitLab 9.2 < 14.8.6 / 14.9 < 14.9.4 / 14.10 < 14.10.1 (CVE-2022-1460)
medium
161269GitLab 14.4 < 14.8.6 / 14.9 < 14.9.4 / 14.10 < 14.10.1 (CVE-2022-1433)
medium
161268GitLab 11.0 < 14.8.6 / 14.9 < 14.9.4 / 14.10 < 14.10.1 (CVE-2022-1352)
medium
161267GitLab 8.12.0 < 14.8.6 / 14.9.0 < 14.9.4 / 14.10.0 < 14.10.1 (CVE-2022-1406)
medium
161266GitLab 13.9 < 14.8.6 / 14.9 < 14.9.4 / 14.10 < 14.10.1 (CVE-2022-1510)
high
161265GitLab 12.6 < 14.8.6 / 14.9 < 14.9.4 / 14.10 < 14.10.1 (CVE-2022-1426)
low
161210Jenkins Enterprise および Operations Center 2.303.x < 2.303.30.0.10/2.332.2.6 複数の脆弱性 (CloudBees セキュリティアドバイザリ 2022 年 4 月 12 日)
high
161190ManageEngine Password Manager Pro REST API の制限バイパス (CVE-2022-29081)
critical
161189Sophos XG Firewall User Portal および Webadmin の認証バイパス (CVE-2022-1040)
critical
160751ManageEngine Access Manager Plus REST API の制限バイパス (CVE-2022-29081)
critical
160671GitLab 1.0.2 / 14.8.6の複数の脆弱性
high
160670GitLab 14.8.6 / 14.9.x < 14.9.4 / 14.10.x < 14.10.1 複数の脆弱性
medium
160549ManageEngine SharePoint Manager Plus <4329 の複数の脆弱性
critical
160470Trend Micro Apex One Management Web コンソールの検出
info
160297Apache APISIX Dashboard < 2.10.1 認証バイパス (直接チェック)
critical
160235ManageEngine ADAudit Plus < ビルド 7060 XXE RCE
critical
160208WSO2 複数の製品ファイルアップロードのリモートコマンド実行 (CVE-2022-29464)
critical
160201QNAP QTS / QuTS HERO のデフォルトの認証情報
critical
160182VMware Workspace One Access / VMware Identity Manager のサーバー側のテンプレートインジェクションの RCE (CVE-2022-22954)
critical
160077Atlassian Jira < 8.13.18/ 8.14.x< 8.20.6/ 8.21.x Seraph の認証バイパス (JRASERVER-73650)
critical
160024Drupal 9.2.x < 9.2.18 / 9.3.x < 9.3.12 の複数の脆弱性 (drupal-2022-04-20)
high
159965GitLab 7.7 < 14.4.5 / 14.5.0 < 14.5.3 / 14.6.0 < 14.6.2 (CVE-2022-0154)
high
159964GitLab < 14.4.5 (CVE-2022-0124)
medium
159963GitLab < 14.4.5 (CVE-2022-0093)
medium
159962GitLab 13.2 < 14.4.5 / 14.5 < 14.5.3 / 14.6 < 14.6.2 (CVE-2022-0172)
medium
159961GitLab 13.10 < 14.4.5 / 14.5 < 14.5.3 / 14.6 < 14.6.2 (CVE-2022-0152)
medium
159960GitLab 12.10 < 14.4.5 / 14.5.0 < 14.5.3 / 14.6.0 < 14.6.2 (CVE-2022-0151)
medium
159959GitLab 8.4 < 14.4.5 / 14.5 < 14.5.3 / 14.6 < 14.6.2 (CVE-2021-39927)
medium
159958GitLab 12.0 < 14.3.6 / 14.4 < 14.4.4 / 14.5 < 14.5.2 (CVE-2021-39942)
medium