Nessus の CGI abuses ファミリー

ID名前深刻度
154935Nagios XI < 5.6.6 の RCE
high
154933Accellion File Transfer Appliance < 9_12_416 の複数の脆弱性
critical
154894Jenkins LTS < 2.303.3 / Jenkins weekly < 2.319の複数の脆弱性
critical
154879GitLab 7.12.x < 13.8.8 / 13.9.x < 13.9.6 / 13.10.x < 13.10.3 の RCE
critical
154728DNN(DotNetNuke) 9.2 <= 9.2.2弱い暗号化アルゴリズムの脆弱性
high
154663PHP 7.3.x < 7.3.32
high
154656PHP 7.4.x < 7.4.24任意のファイル書き込み
medium
154650PHP 7.3.x < 7.3.31任意のファイル書き込み
medium
154349PHP 7.4.x < 7.4.25
high
154339SolarWinds Orion Platform < 2020.2.6 HF1の複数の脆弱性
critical
154297Oracle Primavera Gateway(2021年10月 CPU)
high
154296PHP 8.0.x < 8.0.12
high
154267Oracle MySQL Enterprise Monitor(2021年10月CPU)
high
154262Oracle Primavera Unifier(2021年10月CPU)
high
154244Atlassian Confluence Serverの任意ファイルの読み取り(CVE-2021-26085)
medium
154144Adobe Connect <= 11.2.3 複数の任意のコード実行の脆弱性 (APSB21-91)
medium
154057Atlassian Jiraの認証されていないユーザーの列挙(CVE-2020-36289)
medium
154056Atlassian JIRA < 8.5.15 / 8.6.x < 8.13.7 / 8.14.x < 8.17.0認証されていないユーザー列挙(JRASERVER-71559)
medium
154055Jenkins LTS < 2.303.2 / Jenkins weekly < 2.315の複数の脆弱性
medium
153981Jenkins EnterpriseおよびOperations Center < 2.249.32.0.1/2.277.41.0.1/2.303.1.5の不適切な権限(CloudBeesセキュリティアドバイザリ2021年8月25日)
low
153978Jenkins EnterpriseおよびOperations Center < 2.289.3.2 rev 2の不適切な権限(CloudBeesセキュリティアドバイザリ2021年8月2日)
low
153977Jenkins EnterpriseおよびOperations Center < 2.249.31.0.6/2.277.40.0.1/2.289.2.2の複数の脆弱性(CloudBeesセキュリティアドバイザリ2021年6月30日)
high
153976Jenkins EnterpriseおよびOperations Center < 2.249.31.0.5/2.289.1.2の複数の脆弱性(CloudBeesセキュリティアドバイザリ2021年6月2日)
medium
153890Jenkins EnterpriseおよびOperations Center < 2.249.32.0.2/2.277.41.0.2/2.303.1.6の複数の脆弱性(CloudBeesセキュリティアドバイザリ2021年8月31日)
high
153885Apache HTTP Server 2.4.49のパストラバーサル(CVE-2021-41773)
high
153848ManageEngine EventLog Analyzer < ビルド12201 REST API制限バイパスRCE
critical
153807SonicWall Secure Mobile Accessの任意のファイル削除(SNWLID-2021-0021)
critical
153636ManageEngine Log360 < ビルド5229 REST API制限バイパスRCE
critical
153635ManageEngine Log360の検出
info
153612Nagios XI < 5.8.5 の複数の脆弱性
critical
153490Liferay Portal 7.3.5の蓄積型XSS
medium
153402Drupal 8.9.x< 8.9.19/9.1.x < 9.1.13/9.2.x < 9.2.6の複数の脆弱性 (drupal-2021-09-15)
critical
153176Citrix ADMの認証バイパス(CTX247738)
critical
153175Citrix ADMの認証バイパス(CTX261735)
high
153173WordPress 5.8 < 5.8.1/5.7 < 5.7.3/5.6 < 5.6.5/5.5 < 5.5.6/5.4 < 5.4.7/5.2 < 5.2.12
high
153158ManageEngine ADManager Plus の検出
info
153157ManageEngine ADManager Plus < 7111 RCE
critical
153147ManageEngine ADSelfService Plus < build 6114 REST APIの認証バイパス
critical
153087Atlassian Confluence Server Webwork OGNLインジェクション(CVE-2021-26084)
critical
152984Joomla 4.0 < 4.0.1 不十分なアクセス制御(5846-joomla-4-0-1)
critical
152865Atlassian Jira < 8.5.14/8.6.x < 8.13.6/8.14.x < 8.16.1 XSS(JRASERVER-72392)
medium
152864Atlassian Confluence 6.13.23より前、7.4.11より前の6.14、7.11.6より前の7.5、7.12.5より前の7.12のWebwork OGNLインジェクション(CONFSERVER-67940)
critical
152853PHP 7.3.28より前における電子メールヘッダーインジェクション
medium
152680ManageEngine ADSelfService Plus <ビルド6102 RCE
critical
152534VMware Workspace One Access / VMware Identity Managerの複数の脆弱性(VMSA-2021-0016)
critical
152533Drupal 8.9.x < 8.9.18 / 9.1.x < 9.1.12 / 9.2.x < 9.2.4 複数の脆弱性(SA-CORE-2021-005)
medium
152487Adobe Connect <= 11.2.2 複数の脆弱性 (APSB21-66)
medium
152140Open Access Managementの検出
info
152139OpenAM RCE(CVE-2021-35464)
critical
152137Atlassian Jira Data Center / Jira Service Management Data Centerの認証の欠落(2021年7月21日)
critical