Nessus の CGI abuses ファミリー

ID名前深刻度
134944PHP 7.3.x < 7.3.16 の複数の脆弱性
high
134760Atlassian JIRA < 8.6.1の情報漏洩
medium
134759Atlassian JIRA < 7.13.12/8.x < 8.5.4/8.6.x < 8.6.1の「Atlassian Application Links」プラグインの権限の昇格
medium
134702Drupal 8.7.x < 8.7.12/8.8.x < 8.8.4 Drupalの脆弱性(SA-CORE-2020-001)(drupal-2020-03-18)
medium
134677ManageEngine Desktop Central 10 < ビルド100479のリモートでのコード実行
critical
134403Joomla 1.7.x < 3.9.16の複数の脆弱性(5783-joomla-3-9-16)
critical
134162PHP 7.2.x < 7.2.28/PHP 7.3.x < 7.3.15/7.4.x < 7.4.3の複数の脆弱性
critical
133955HP Smart Update Managerの認証されていないリモートアクセス。
critical
133856WordPressプラグイン「ThemeGrill Demo Importer」 1.3.4 < 1.6.3のデータベース削除および認証バイパス
high
133855Atlassian JIRA 8.5.x/8.6.xの「Atlassian Application Links」プラグインのCSRF
medium
133854Atlassian JIRA 7.x >= 7.6/8.x < 8.5.4/8.6.x < 8.6.2の複数のCSRF
medium
133846WordPress Plugin 'Duplicator' < 1.3.28の認証されない任意のファイルのダウンロード
high
133527Jenkins < 2.204.2 LTS/2.219の複数の脆弱性
medium
133400PHP 7.2.x < 7.2.27/PHP 7.3.x < 7.3.14/7.4.x < 7.4.2の複数の脆弱性
critical
133359Oracle Primavera Unifierの複数の脆弱性(2020年1月CPU)
critical
133308Joomla 3.0.x < 3.9.15の複数の脆弱性(5782-joomla-3-9-15)
high
133078Cisco DCNMの認証バイパス(CVE-2019-15977)
high
133054Oracle Primavera P6 Enterprise Project Portfolio Management( EPPM) の複数の脆弱性( 2020年1月CPU)
high
132955Oracle Primavera Gatewayの複数の脆弱性(2017年4月のCPU)
critical
132936Oracle Primavera Gatewayの複数の脆弱性(2020年1月CPU)
critical
132770PHP 7.2.x < 7.2.26の複数の脆弱性
high
132769PHP 7.3.x < 7.3.13/7.4.x < 7.4.1の複数の脆弱性
critical
132752Citrix ADC および Citrix NetScaler Gateway の任意のコード実行 (CTX267027) (Direct Check)
critical
132729Atlassian Jira < 7.6.1 CSRF の脆弱性(JRASERVER-66643)
medium
132727Atlassian Jira < 7.13.12 / 8.x < 8.4.3 / 8.5.x < 8.5.2 の認証バイパス(JRASERVER-70405)
medium
132724Atlassian Jira < 7.13.9 / 8.x < 8.3.3 XSS(JRASERVER-69790)
medium
132722Atlassian Jira < 7.13.6 / 8.x < 8.4.0 XSS(JRASERVER-69795)
medium
132674Atlassian Jira 6.2.1 < 7.4.4 のクロスサイトスクリプティング(XSS)の脆弱性(JRASERVER-66719)
medium
132673Atlassian Jira < 7.7.1 のクロスサイトスクリプティング(XSS)の脆弱性(JRASERVER-67108)
medium
132672Atlassian Jira < 7.8.1 のクロスサイトスクリプティング(XSS)の脆弱性(JRASERVER-67106)
medium
132583Apache Solr < 8.4.0のリモートコードの実行
high
132397Citrix ADCおよびCitrix NetScaler Gatewayの任意のコード実行(CTX267027)
critical
132340Drupal 7.0.x < 7.69/8.7.x < 8.7.11/8.8.x < 8.8.1の複数の脆弱性(drupal-2019-12-18)
critical
132320Atlassian Jira < 8.4.2のアプリケーションリンクプラグインでの情報漏えい
medium
132319Ansible Tower 3.5.x < 3.5.4/3.6.x < 3.6.2の複数の脆弱性
high
132315Apache Solr 8.1.1、8.2.0のリモートでJMX RMIがシリアル化解除される脆弱性
critical
132314Red Hat JBoss Enterprise Application Platform 7.x < 7.2.5の複数の脆弱性
high
132313Red Hat JBoss Enterprise Application Platform 7.x < 7.2.4の認証バイパス
medium
132312Red Hat JBoss Enterprise Application Platform 7.x < 7.2.2の複数の脆弱性
critical
132311Red Hat JBoss Enterprise Application Platform 6.x < 6.4.22の複数の脆弱性
high
132243Joomla 2.5.x < 3.9.14の複数の脆弱性(5781-joomla-3-9-14)
critical
132103Citrix SD-WAN Centerのtrace_routeの認証されていないリモートコマンドインジェクション
critical
132102CitrixおよびNetScaler SD-WAN Centerの認証されていないディレクトリトラバーサルファイル書込み
critical
132099WordPress < 5.3.1
medium
132098Symantec Messaging Gateway 10.x < 10.7.3の複数の脆弱性(SYMSA1501)
high
132018EMC RSA Authentication Manager < 8.4パッチ8のXSS(DSA-2019-168)
medium
131764DNN(DotNetNuke)6.0.0 <= 9.3.2の複数の脆弱性
medium
131734Apache Solr Config APIのVelocityテンプレートRCE(直接チェック)
high
131732PHP 7.4.x < 7.4.0の複数の脆弱性
critical
131731Ansible Tower 3.6.x < 3.6.1の情報漏洩
high