Nessus の CGI abuses ファミリー

ID名前深刻度
138039MySQL Enterprise Monitor 4.0.11.x < 4.0.12.5341 / 8.0.18.x < 8.0.20.1227(2020 年 4 月 CPU)
high
137636Drupal 7.0.x < 7.72/8.8.x < 8.8.8/8.9.x < 8.9.1/9.0.x < 9.0.1 複数の脆弱性 (drupal-2020-06-17)
critical
137627WordPress < 5.4.2
medium
137366Joomla 2.5.x < 3.9.19 複数の脆弱性(5812-joomla-3-9-19)
high
137365Dotnetnuke 5.0.x < 9.6.1 (09.06.01)
medium
137146Plex Media Server の検出
info
137079Dotnetnuke 7.0.x < 9.5.0 XSS
critical
137065Atlassian Jira 6.0 < 8.5.5 / 8.6 < 8.8.1 XSS(JRASERVER-70923)
medium
137055Dotnetnuke 3.1.x < 9.6.0/5.0.x < 9.6.0/6.0.x < 9.6.0/7.0.x < 9.6.0 複数の脆弱性 (09.06.00)
critical
136809Oracle WebCenter Content の詳細不明な脆弱性 (2018 年 4 月 CPU)
high
136745Drupal 7.0.x < 7.70/7.0.x < 7.70/8.7.x < 8.7.14/8.8.x < 8.8.6 複数の脆弱性 (drupal-2020-05-20)
medium
136744PHP リモートコード実行の脆弱性(CVE-2019-11043)。
critical
136741PHP 7.2.x < 7.2.31 / 7.3.x < 7.3.18、 7.4.x < 7.4.6 サービス拒否(DoS)
medium
136716Ansible Tower 3.4.x =< 3.4.5 / 3.5.x =< 3.5.5 / 3.6.x =< 3.6.3 「k8s module」情報漏洩の脆弱性
medium
136715Ansible Tower 3.6.x = < 3.6.3 アーカイブトラバーサルの任意ファイルが上書きされる脆弱性
medium
136613vBulletin 'getIndexableContent' SQLインジェクション(直接チェック)
critical
136421EMC RSA Archer < 6.7.0.3の複数の脆弱性
high
136287WordPressのLearnDashプラグインの検出
info
136286WordPressのプラグイン「LearnDash」< 3.1.6 SQLi
critical
136283Aruba Networks ClearPass Policy Manager 6.7.x < 6.7.13 / 6.8.x < 6.8.4 複数の脆弱性(ARUBA-PSA-2020-004)
critical
136191WordPressのプラグインLearnPress < 3.2.6.8 の複数の脆弱性
high
136179WordPress < 5.4.1
medium
136178Atlassian Confluence 6.14.x < 6.14.3 / 6.15.x < 6.15.5 格納型クロスサイトスクリプティング(SXSS)の脆弱性
medium
136176WordPressプラグイン「LifterLMS」< 3.37.15 任意のファイルの書き込み
critical
136090Tenable仮想アプライアンスの未サポートの検出
critical
135969PHP 7.4.x < 7.4.5 urldecode OOB 読み取り
high
135926PHP 7.2.x < 7.2.30の複数の脆弱性
high
135925Joomla 2.5.x < 3.9.17 複数の脆弱性(5807-joomla-3-9-17)
medium
135924EMC RSA Authentication Manager < 8.4 P11 XSSの脆弱性(DSA-2020-066)
medium
135923VMware vRealize Log Insight 4.x < 8.1.0 の脆弱性 (VMSA-2020-0007)
medium
135918PHP 7.3.x < 7.3.17 領域外読み取りの脆弱性
high
135765Atlassian Jira 7.6 < 8.5.2 XSRF(JRASERVER-70406)
medium
135757Drupal 7.x < 7.13複数の脆弱性
high
135705Oracle Real User Experience Insight(2020年4月CPU)
critical
135698Oracle Primavera P6 Enterprise Project Portfolio Management(EPPM)の複数の脆弱性(2020年4月CPU)
medium
135584Oracle Primavera Unifier(2020年4月CPU)
critical
135583Oracle Primavera Gateway(2020年4月CPU)
critical
135297Symantec Data Center Security Managerの権限昇格
high
135293ManageEngine Desktop Central 10 < ビルド100479のリモートコード実行(ダイレクトチェック)
critical
135287Atlassian Jira < 7.1.9におけるロール名XSS (JRASERVER-61861)
medium
135277Palo Alto Expedition < 1.1.13におけるクロスサイトスクリプティングの脆弱性(PAN-SA-2019-0009)
medium
135203Atlassian Jira 7.13 < 8.5.5におけるJiraプロジェクトキーの情報漏洩(JRASERVER-70565)
medium
135187Dell iDRACのバッファオーバーフローの脆弱性(CVE-2020-5344)
critical
135186ManageEngine Desktop Central < 10ビルド10.0.515における情報漏洩
high
135182Ansible Tower 3.4.x < 3.4.6/3.5.x < 3.5.6/3.6.x <3.6.4のサービス拒否の脆弱性
medium
135179EMC RSA Authentication Manager < 8.4 P10の複数の脆弱性(DSA-2020-052)
medium
135178Jenkins < (2.204.6 / 2.222.1)LTS / 2.228の複数の脆弱性
high
134980Atlassian Jira 8.2 < 8.5.4のサポートファイルの不適切な承認の脆弱性(JRASERVER-70564)
medium
134979Drupal 5.x < 5.11 / 6.x < 6.5の複数の脆弱性(SA-2008-060)
high
134978Atlassian Jira 8.2.x < 8.6.0のプロジェクトタイトルの不適切な承認による情報漏洩の脆弱性(JRASERVER_70569)
medium