Nessus の CGI abuses ファミリー

ID名前深刻度
176413Liferay Portal 7.4.3.41 <= 7.4.3.52 の折り返し型 XSS
medium
176409Liferay Portal 7.0.0 <= 7.0.6 / 7.1.0 <= 7.1.3 / 7.2.0 <= 7.2.1 / 7.3.0 < 7.3.1 の不十分な検証
high
176401PaperCut MF SecurityRequestFilter の認証バイパス (CVE-2023-27351)
high
176383Liferay Portal 7.1.0 - 7.1.3、7.2.0 - 7.2.1、7.3.0 - 7.3.7、7.4.0 - 7.4.3.12 の XSS
medium
176379FatPipe MPVPN < 10.1.2r60p92 / 10.2.2 < 10.2.2r44p1 の設定ファイルアップロード (CVE-2021-27860)
high
176378FatPipe MPVPN < 10.1.2r60p91 / 10.2.2 < 10.2.2r42 の複数の脆弱性
critical
176251GitLab < 16.0.1 (CVE-2023-2825)
high
176211NoviSurvey の安全でない逆シリアル化の脆弱性 (CVE-2023-29492)
critical
176143WordPress 6.0 < 6.2.2
high
176109GitLab < 15.9.8 (CVE-2023-2181)
medium
176075Sophos Web Appliance の事前認証コマンドインジェクション (CVE-2023-1671)
critical
176037PaperCut MF の検出
info
176036PaperCut MF の認証バイパス (CVE-2023-27350)
critical
175909WordPress 6.0 < 6.2.1
high
175835Jenkins Enterprise および Operations Center 2.346.x< 2.346.40.0.17の複数の脆弱性 (CloudBees セキュリティアドバイザリ 2023 年 5 月 16 日)
high
175782F5 Networks BIG-IQ iControl REST の任意のファイルのアップロード (K000132719)
medium
175674PaperCut NG SecurityRequestFilter の認証バイパス (CVE-2023-27351)
high
175429IBM Cognos Analytics の複数の脆弱性 (6986505)
critical
175414Elastic Kibana < 8.7.1 任意のコード実行
high
175390Citrix ADC と Citrix Gateway の複数の脆弱性 (CTX477714)
high
175388Mattermost Server < 7.1.6/ 7.2.x< 7.7.2の情報漏洩 (MMSA-2023-00138)
medium
175141GitLab 15.4 < 15.9.7 / 15.10 < 15.10.6 / 15.11 < 15.11.2 (CVE-2023-2478)
medium
175101ManageEngine ServiceDesk Plus < 14.1 ビルド 14105 XXE
medium
175100ManageEngine SupportCenter Plus < 14.2 ビルド 14200 XXE
medium
175099ManageEngine AssetExplorer < 6.9 ビルド 6989 の XXE
medium
175098ManageEngine ServiceDesk Plus MSP < 14.2 ビルド 14200 の XXE
medium
175050Jenkins Enterprise および Operations Center 2.346.x< 2.346.40.0.16の複数の脆弱性 (CloudBees セキュリティアドバイザリ 2023-05-03-security-advisory)
high
174996GitLab 15.10 < 15.10.5 / 15.11 < 15.11.1 (CVE-2023-2182)
high
174990GitLab 14.2 < 15.9.6 / 15.10 < 15.10.5 / 15.11 < 15.11.1 (CVE-2023-1965)
medium
174989GitLab 12.0 < 15.10.5 / 15.11 < 15.11.1 (CVE-2023-1621)
medium
174988GitLab < 15.9.6 (CVE-2023-0756)
high
174987GitLab 8.6 < 15.9.6 / 15.10 < 15.10.5 / 15.11 < 15.11.1 (CVE-2023-1178)
medium
174986GitLab 10.0 < 12.9.8 / 12.10 < 12.10.7 / 13.0 < 13.0.1 (CVE-2023-2069)
medium
174985GitLab 15.2 < 15.9.6 / 15.10 < 15.10.5 / 15.11 < 15.11.1 (CVE-2022-4376)
medium
174984GitLab 5.1 < 15.9.6 / 15.10 < 15.10.5 / 15.11 < 15.11.1 (CVE-2023-1836)
medium
174983GitLab 15.2 < 15.9.6 / 15.10 < 15.10.5 / 15.11 < 15.11.1 (CVE-2023-0805)
high
174925VMware Aria Operations for Logs 8.10.2 RCE (VMSA-2023-0007)
critical
174924VMware Aria Operations for Logs 8.6.x / 8.8.x / 8.10 / 8.10.2 のコマンドインジェクション (VMSA-2023-0007)
high
174901Mattermost サーバー < 7.1.6 / 7.2.x < 7.7.2 / 7.8.x < 7.8.1 の情報漏洩 (MMSA-2023-00141)
medium
174900Mattermost Server < 7.1.6 / 7.2.x < 7.7.2 の XSS (MMSA-2023-00139)
medium
174748PaperCut NG の検出
info
174747PaperCut NG の認証バイパス (CVE-2023-27350)
critical
174552Oracle Primavera P6 Enterprise Project Portfolio Management (2023 年 4 月 CPU)
critical
174528Oracle MySQL Enterprise Monitor (2023 年 4 月 CPU)
high
174523ForgeRock アクセス管理 7.x不適切な認証
critical
174488Drupal 7.x< 7.96/ 9.4.x< 9.4.14/ 9.5.x< 9.5.8/ 10.x< 10.0.8Drupalの脆弱性 (SA-CORE-2023-005)
medium
174471Oracle Primavera Unifier (2023 年 4 月 CPU)
critical
174447SolarWinds Platform 2023.0 < 2023.2 の複数の脆弱性
high
174253Jenkins Enterprise および Operations Center 2.346.x< 2.346.40.0.15の複数の脆弱性 (CloudBees セキュリティアドバイザリ 2023 年 4 月 12 日)
high
174244ManageEngine ADSelfService Plus < ビルド 6218 DoS
high