Nessus の CGI abuses ファミリー

ID名前深刻度
150245HPE Edgeline Infrastructure Managerの認証バイパス(HPESBGN04124)
critical
150057Nagios XI < 5.8 の権限昇格
critical
150056Nagios XI < 5.7 のコードインジェクション
high
150055Nagios XI < 5.7.5 複数の脆弱性
high
150054Nagios Fusion < 4.1.9 複数の脆弱性
critical
150049EMC RSA Archer 6.6 < 6.6 P8 / 6.7 < 6.7 P8 / 6.8 < 6.8 P5 / 6.9 < 6.9 SP1 P1蓄積型クロスサイトスクリプティング
medium
150048EMC RSA Archer 6.6 < 6.6 P8/6.7 < 6.7 P8/6.8 < 6.8 P5/6.9 < 6.9 P2の安全でない資格情報ストレージ
medium
149999Drupal 8.9.x < 8.9.16 / 9.x < 9.0.14 / 9.1.x < 9.1.9 Drupalの脆弱性(SA-CORE-2021-003)
high
149899Joomla 3.0.x < 3.9.27 複数の脆弱性(5836-joomla-3-9-27)
medium
149878Citrix ADCの認証バイパス(CTX261055)
critical
149475WordPress 5.7 < 5.7.2/5.6 < 5.6.4/5.5 < 5.5.5/5.4 < 5.4.6/5.3 < 5.3.8/5.2 < 5.2.11
high
149439Atlassian Confluence < 7.11.0 SSRF(CONFSERVER-61453)
medium
149348PHP 7.4.x < 7.4.18 / 8.x < 8.0.5 整数オーバーフロー
high
149047SonicWall Email Security 10.0.x < 10.0.9.6173 / 6177の複数の脆弱性
critical
148986Oracle MySQL Enterprise Monitorの複数の脆弱性(2021年4月CPU)
critical
148975Jenkins LTS < 2.277.3 / Jenkins weekly < 2.286
high
148956Dell iDRACの複数の脆弱性(DSA-2021-073)
high
148955Dell iDRACのXSS(DSA-2021-073)
medium
148935Drupal 7.x < 7.80 / 8.9.x < 8.9.14 / 9.x < 9.0.12 / 9.1.x < 9.1.7のXSS(SA-CORE-2021-002)
medium
148918Oracle Primavera Unifier(2021年4月CPU)
medium
148916Oracle Primavera Gateway(2021年4月CPU)
medium
148896Drupal 7.x < 7.78 / 8.9.x < 8.9.13 / 9.x < 9.0.11 / 9.1.x < 9.1.3 ディレクトリトラバーサル(SA-CORE-2021-001)
high
148844WordPress 5.7 < 5.7.1 / 5.6 < 5.6.3 / 5.5 < 5.5.4 / 5.4 < 5.4.5 / 5.3 < 5.3.7 / 5.2 < 5.2.10 / 5.1 < 5.1.9 / 5.0 < 5.0.12 / 4.9 < 4.9.17 / 4.8 < 4.8.16 / 4.7 < 4.7.20
medium
148825Dell OpenManage Server Administratorの認証バイパス(DSA-2021-040)
critical
148641Joomla 3.0.x < 3.9.26 複数の脆弱性(5835-joomla-3-9-26)
medium
148430ManageEngine AssentExplorer < 6.8の認証されていない蓄積型XSS
medium
148429ManageEngine ServiceDesk Plus < 11.2ビルド11200の認証されていない蓄積型XSS
medium
148418Jenkins LTS < 2.277.2 / Jenkins weekly < 2.287の複数の脆弱性
medium
148401Jenkins weekly < 2.280 権限昇格
high
148391Atlassian JIRA < 8.5.13 / 8.6.x < 8.13.5 / 8.14.x < 8.15.1の複数の脆弱性
medium
148307ManageEngine OpManager Smart Update ManagerのRCE
critical
148265Atlassian Jira < 8.13.3/8.14.x < 8.14.1の認証破損(JRASERVER-72029)
high
148180SolarWinds Orion Platform < 2020.2.5の複数の脆弱性
high
148038ManageEngine Desktop Central 9 <10.0.647複数の脆弱性
critical
147923HPE Systems Insight Manager RCE(CVE-2020-7200)
critical
147728Atlassian JIRA < 8.5.11 / 8.6.x < 8.13.3 / 8.14.x < 8.15.0 複数のXSS
medium
147705Joomla 1.6.x < 3.9.25 複数の脆弱性(5834-joomla-3-9-25)
critical
147419Adobe Connect < 11.0.5の複数の脆弱性 (APSB21-19)
high
147020PRTG Network Monitor < 20.1.57.1745 情報漏洩(直接チェック)
medium
146935Citrix ADCおよびCitrix NetScaler Gatewayの折り返しコードインジェクション(CTX276688)(直接チェック)
medium
146928SolarWinds Orion Webパフォーマンスモニター(WPM)のリモート検出
info
146927Accellionファイル転送アプライアンスのサポートされていないバージョン
critical
146869Atlassian Confluence < 6.13.18 / 6.14 < 7.4.6 / 7.5 < 7.8.3 任意ファイルの読み取り(CONFSERVER-60469)
medium
146824Atlassian Jira < 8.5.11 / 8.13.3 / 8.15.0 任意ファイル読み取り(JRASERVER-72014)
medium
146806HPE Edgeline Infrastructure Managerの認証バイパス
critical
146593Atlassian JIRA < 8.13.2/8.14.x < 8.14.1の情報漏洩(JRASERVER-71950)
medium
146592Atlassian JIRA < 8.5.11/8.6.x < 8.13.3/8.14.x < 8.14.1の情報漏洩(JRASERVER-72000)
medium
146498Webmin <= 1.930 XXE
medium
146496Webmin 1.840 / 1.880 LFI
critical
146495Webmin < 1.970複数の脆弱性
critical