Nessus の CGI abuses ファミリー

ID名前深刻度
153807SonicWall Secure Mobile Accessの任意のファイル削除(SNWLID-2021-0021)
critical
153636ManageEngine Log360 < ビルド5229 REST API制限バイパスRCE
critical
153635ManageEngine Log360の検出
info
153612Nagios XI < 5.8.5 の複数の脆弱性
critical
153490Liferay Portal 7.3.5の蓄積型XSS
medium
153402Drupal 8.9.x< 8.9.19/9.1.x < 9.1.13/9.2.x < 9.2.6の複数の脆弱性 (drupal-2021-09-15)
critical
153176Citrix ADMの認証バイパス(CTX247738)
critical
153175Citrix ADMの認証バイパス(CTX261735)
high
153173WordPress 5.8 < 5.8.1/5.7 < 5.7.3/5.6 < 5.6.5/5.5 < 5.5.6/5.4 < 5.4.7/5.2 < 5.2.12
high
153158ManageEngine ADManager Plus の検出
info
153157ManageEngine ADManager Plus < 7111 RCE
critical
153147ManageEngine ADSelfService Plus < build 6114 REST APIの認証バイパス
critical
153087Atlassian Confluence Server Webwork OGNLインジェクション(CVE-2021-26084)
critical
152984Joomla 4.0 < 4.0.1 不十分なアクセス制御(5846-joomla-4-0-1)
critical
152865Atlassian Jira < 8.5.14/8.6.x < 8.13.6/8.14.x < 8.16.1 XSS(JRASERVER-72392)
medium
152864Atlassian Confluence 6.13.23より前、7.4.11より前の6.14、7.11.6より前の7.5、7.12.5より前の7.12のWebwork OGNLインジェクション(CONFSERVER-67940)
critical
152853PHP 7.3.28より前における電子メールヘッダーインジェクション
medium
152680ManageEngine ADSelfService Plus <ビルド6102 RCE
critical
152534VMware Workspace One Access / VMware Identity Managerの複数の脆弱性(VMSA-2021-0016)
critical
152533Drupal 8.9.x < 8.9.18 / 9.1.x < 9.1.12 / 9.2.x < 9.2.4 複数の脆弱性(SA-CORE-2021-005)
medium
152487Adobe Connect <= 11.2.2 複数の脆弱性 (APSB21-66)
medium
152140Open Access Managementの検出
info
152139OpenAM RCE(CVE-2021-35464)
critical
152137Atlassian Jira Data Center / Jira Service Management Data Centerの認証の欠落(2021年7月21日)
critical
151974Oracle Primavera Gateway(2021年7月CPU)
critical
151973Oracle Primavera Unifier(2021年7月CPU)
high
151932Drupal 7.x < 7.82 / 8.9.x < 8.9.17 / 9.1.x < 9.1.11 / 9.2.x < 9.2.2 Drupalの脆弱性(SA-CORE-2021-004)
high
151892Oracle Primavera P6 Enterprise Project Portfolio Management(2021年7月CPU)
medium
151620Liferay Portal 7.3.5 SQLi
high
151577Liferay Portal 7.3.4 < 7.3.6 XSS
medium
151576Liferay Portal 7.3.x < 7.3.6 情報漏洩
medium
151575Liferay Portal 7.2.x < 7.3.6 XSS
medium
151489OpenTSDB yrange RCE(直接チェック)
critical
151429Joomla 2.5.x < 3.9.28 複数の脆弱性(5840-joomla-3-9-28)
high
151292Liferay Portal 7.x <= 7.2.1 / 7.3 < 7.3.6 複数の脆弱性
medium
151291ForgeRock Access Management < 7.0 RCE
critical
151288ForgeRockアクセス管理の検出
info
151286ManageEngine ServiceDesk Plus < 11.2 ビルド11205 RCE
high
151193Jenkins LTS < 2.289.2 / Jenkins weekly < 2.300の複数の脆弱性
high
151189WordPressのEasy WP SMTPプラグイン< 1.4.4 機密性の高い情報の開示
high
151025WordPressのプラグイン「SRS Simple Hits Counter」の情報漏洩(直接チェック)
high
151011Liferay Portalの安全でない逆シリアル化(CST-7213)
high
150866Citrix ADC と Citrix NetScaler Gateway の複数の脆弱性 (CTX297155)
medium
150865Citrix SD-WAN CenterのテストビルドネットワークのDoS(CTX297155)
medium
150720SonicWallセキュアリモートアクセス(SRA)の事前認証SQLi(CVE-2019-7481)
high
150715SonicWall Secure Remote Access(SRA)の非サポートバージョン
critical
150440Adobe Connect < 11.2.2の権限昇格 (APSB21-36)
medium
150245HPE Edgeline Infrastructure Managerの認証バイパス(HPESBGN04124)
critical
150057Nagios XI < 5.8 の権限昇格
critical
150056Nagios XI < 5.7 のコードインジェクション
high