Nessus 用の CGI abuses ファミリー

ID名前深刻度
110771Atlassian Confluence < 6.1.3 OAuthプラグインIconUriServletの内部ネットワークリソース漏えいCSRF
medium
110770Atlassian Bitbucket < 4.14.4 OAuthプラグインIconUriServletの内部ネットワークリソース漏えいCSRF
medium
110769Atlassian Bamboo < 6.0.0 OAuthプラグインにおける任意のHTTPリクエストがプロキシ化される可能性
medium
110768Kubernetesの非特権APIアクセス
high
110767Kubernetesの情報APIアクセス
medium
110766Trend Micro Control Manager GetPassword() の SQLi
high
110722phpMyAdmin 4.8.x < 4.8.2の脆弱性(PMASA-2018-4)
high
110612Oracle GlassFish ServerのURL正規化サービス拒否
high
110557VX SearchのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
high
110556Sync BreezeのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
critical
110555Dup ScoutのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
critical
110554Disk SorterのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
critical
110553Disk SavvyのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
critical
110482WordPress用UserProプラグインのup_auto_logパラメータによるリモート認証バイパス
critical
110417IBM InfoSphere Information Governance Catalogの検出
info
110416IBM InfoSphere IGCの複数の脆弱性
high
110326NetApp OnTAP Webの検出
info
110287Cyber​​Ark Password Vault Web Access .NETオブジェクトの逆シリアル化
critical
110227Joomla! < 3.8.8の複数の脆弱性
critical
110192Oracle GlassFishサーバーのパストラバーサル
high
110125Atlassian Jira 7.6.5/7.7.x < 7.7.4/7.8.x < 7.8.4/7.9.x < 7.9.2 複数の脆弱性(SB18-141)
medium
109943Logstash JSON APIの検出
info
109942Kibanaの検出
info
109941Elasticsearch の検出
info
109921Ivanti Connect Secure の検出
info
109917HP Service Manager 9.30.x/9.31.x/9.32.x/9.33.x/9.34.x/9.35.x < 9.35.6007/9.40.x/9.41.x < 9.41.6000/9.50.x/9.51.xのリモートSQLインジェクション
medium
109914HP Network Automation 10.0x < 10.00.023/10.1x < 10.11.06/10.2x < 10.21.05/10.3x <10.30.03/10.4x <10.40.01/10.5x <10.50.01の複数の脆弱性
high
109726Adobe <= 9.7.5 Connectの認証バイパスの脆弱性(APSB18-18、APSB18-22)
critical
109683EMC RSA Authentication Manager < 8.3 Patch 1の複数の脆弱性(DSA-2018-086)
medium
109579PHP 7.2.x < 7.2.5のスタックバッファオーバーフロー
high
109578PHP 7.1.x < 7.1.17の複数の脆弱性
high
109577PHP 7.0.x < 7.0.30の複数の脆弱性
high
109576PHP 5.6.x < 5.6.36の複数の脆弱性
high
109575SonicWALL Global Management System(GMS)/Analyzerのsgms Webaアプリケーションファイルの削除
high
109551Jenkins < 2.107.2/2.116の複数の脆弱性
medium
109344Drupal 7.x < 7.59/8.4.x < 8.4.8/8.5.x < 8.5.3リモートでコードが実行される脆弱性(SA-CORE-2018-004)
critical
109320Atlassian JIRA < 4.2.1の複数の脆弱性
medium
109319Atlassian JIRA < 4.2の複数の脆弱性
medium
109208Dell iDRAC製品の複数の脆弱性(2018年3月)
critical
109164Oracle Primavera Unifierの複数の脆弱性(2018年4月CPU)
critical
109163Oracle Primavera P6 Enterprise Project Portfolio Management(EPPM)の複数の脆弱性(2018年4月CPU)
high
109059Belkin N750 Router 1.10.22のコマンドインジェクション
critical
109041Drupal のリモートコード実行の脆弱性(SA-CORE-2018-002)(エクスプロイト)
critical
109034WordPress < 4.9.5の複数の脆弱性
medium
108953CyberArk Password Vault Webアクセス検出
info
108952Cyber​​Ark Password Vault Web Access .NETオブジェクトの逆シリアル化
critical
108752ManageEngine Desktop Central 9 <ビルド92027複数の脆弱性
medium
108688Drupal 7.x < 7.58/8.3.x <8.3.9/8.4.x < 8.4.6/8.5.x < 8.5.1リモートでコードが実行される脆弱性(SA-CORE-2018-002)
critical
108592ManageEngine EventLog AnalyzerのXSSの脆弱性
medium
108564Joomla!3.5.0 < 3.8.6 User Notesリスト表示SQLインジェクション
high