Nessus 用の CGI abuses ファミリー

ID名前深刻度
119888Cisco Webex Meetings Desktop App < 33.6.4のコマンドインジェクションの脆弱性
high
119833Dell iDRAC製品の複数の脆弱性(2018年12月)
high
119778Flask < 0.12.3のサービス拒否の脆弱性
high
119766PHP 7.2.x < 7.2.13の複数の脆弱性
high
119765PHP 7.1.x < 7.1.25の複数の脆弱性
high
119764PHP 5.6.x < 5.6.39の複数の脆弱性
high
119728Apache Struts 2「method:」プレフィックスの任意のリモートコマンドの実行
high
119677Kubernetesのプロキシリクエストの処理の脆弱性(CVE-2018-1002105)
critical
119615WordPress < 4.9.9 / 5.x < 5.0.1 の複数の脆弱性
critical
119601phpMyAdmin 4.x < 4.8.4の複数の脆弱性(PMASA-2018-6)(PMASA-2018-8)
medium
119600phpMyAdmin 4.7.x <= 4.7.6/4.8.x < 4.8.4の複数のXSRF/CSRFの脆弱性(PMASA-2018-7)
high
119500Jenkins < 2.138.4 LTS/2.150.1 LTS/2.154の複数の脆弱性
critical
119499Elasticsearch ESA-2015-06
critical
119461Logstash ESA-2014-02
high
119460Logstash ESA-2015-04
medium
119422Kibana ESA-2018-17
critical
119327Kubernetes 1.x < 1.10.11/1.11.x < 1.11.5/1.12.x < 1.12.3 APIサーバーの権限昇格
critical
119325Logstash JSON APIの検出(廃止)
info
119324Elasticsearchの検出(廃止)
info
119015VMware vRealize Log Insight 4.6.x <4.6.2/4.7.x < 4.7.1の認証バイパスの脆弱性(VMSA-2018-0028)
high
118977WordPressプラグイン「AMP for WP - Accelerated Mobile Pages」 < 0.9.97.20の複数の脆弱性
medium
118935WordPressのプラグイン「WP GDPR Compliance」< 1.4.3の権限昇格
critical
118799Elasticsearch ESA-2018-16
medium
118798Kibana ESA-2018-18
critical
118714Oracle Primavera Gatewayの複数の脆弱性(2018年10月CPU)
critical
118713Atlassian JIRAのXSRF、オープンリダイレクト、アクセス制御バイパスの脆弱性
medium
118594Oracle Primavera Unifierの複数の脆弱性(2018年10月CPU)
high
118463Citrix NetScaler Gatewayのクロスサイトスクリプティングの脆弱性(CTX232199)
medium
118310jQuery-File-Uploadにおける任意のファイルアップロードの脆弱性(リモートチェック)
critical
118307Drupal 7.x < 7.60 / 8.5.x < 8.5.8 / 8.6.x < 8.6.2 Drupal の複数の脆弱性 (SA-CORE-2018-006)
high
118202Oracle Primavera P6 Enterprise Project Portfolio Management(EPPM)の複数の脆弱性(2018年10月CPU)
medium
118147Jenkins < 2.138.2(LTS)/2.146の複数の脆弱性
high
118069Joomla! < 3.8.13の複数の脆弱性
high
117906QNAP Photo Station WebUIの検出
info
117884DNN(DotNetNuke)5.0.0 < 9.2.2の複数の脆弱性
medium
117861TP-Linkの認証されていないCGIクロスサイトリクエストフォージェリ(リモート)
critical
117809EMC RSA Authentication Manager < 8.3 Patch 3の複数の脆弱性(DSA-2018-152)
medium
117666Kibana ESA-2018-14
medium
117665Elasticsearch ESA-2018-15
high
117639ManageEngine Desktop Central 10 < ビルド100282のリモートでの権限昇格
high
117616Apache Hadoop YARN ResourceManager Webインターフェイス
info
117615Apache Hadoop YARN ResourceManagerの認証されていないRCE(リモート)(Xbash)
critical
117614Symantec Messaging Gateway 10.x < 10.6.6の複数の脆弱性(SYMSA1461)
critical
117602Webmin <= 1.590の複数の脆弱性
medium
117601Apache ActiveMQ 5.x < 5.14.0の ActiveMQ Fileserver Web アプリケーションのリモートコード実行(Xbash)
critical
117500PHP 7.2.x < 7.2.10のTransfer-Encoding Parameter XSSの脆弱性
medium
117499PHP 7.1.x < 7.1.22のTransfer-Encoding Parameter XSSの脆弱性
medium
117498PHP 7.0.x < 7.0.32のTransfer-Encoding Parameter XSSの脆弱性
medium
117497PHP 5.6.x < 5.6.38のTransfer-Encoding Parameter XSSの脆弱性
medium
117483Apache ActiveMQ Client 5.x < 5.15.6 TLS ホスト名検証の脆弱性
high