Nessus の CGI abuses ファミリー

ID名前深刻度
140532PHP 7.2.x / 7.3.x < 7.3.22のメモリリークの脆弱性
high
140466WordPressプラグイン「File Manager」elFinderのリモートコード実行
critical
140211WordPressプラグイン「File Manager」6.x < 6.9リモートコードの実行
critical
140193WordPressプラグイン「Duplicator」ディレクトリトラバーサル(CVE-2020-11738)
high
140192Citrix SD-WAN WANOP 10.2.xの複数の脆弱性(CTX276688)
medium
140188Marvell QConvergeConsole(QCC)FlashValidatorServiceImpl cryptoFileパストラバーサルRCE
critical
139875Joomla 2.5.x < 3.9.21 複数の脆弱性(5821-joomla-3-9-21)
medium
139873WordPress Plugin「EmailSubscribers & Newsletters」の複数の脆弱性
medium
139872WordPressのプラグイン「SRS Simple Hits Counter」の情報漏洩
high
139798Atlassian Jira 7.6.x < 8.5.4、8.6.x < 8.7.1 Avatar アップロード DoS (JRASERVER-70813)
medium
139797Atlassian Jira < 7.13.12、8.x < 8.5.4、8.6.x < 8.6.1 破損したアクセスコントロール (JRASERVER-70543)
medium
139795Atlassian Jira 7.6.x < 8.5.4、8.6.x < 8.6.1 Jira Gadget API DoS (JRASERVER-70808)
medium
139751EMC RSA Archer < 6.5.0.7、< 6.6.0.6、および < 6.7.0.1 の複数の脆弱性
medium
139750EMC RSA Archer < 6.5.0.7、< 6.6.0.6、および < 6.7.0.2 の複数の脆弱性
high
139749EMC RSA Archer 6.6.0.6 < 6.7.0.3 認証バイパス
medium
139734Jenkins < 2.235.5 LTS / 2.243 情報漏洩の脆弱性
critical
139726Jenkins < 2.235.4 LTS / 2.252 複数のクロスサイトスクリプティング(XSS)の脆弱性
medium
139571PHP 7.2.x < 7.2.33のメモリ解放後使用(Use After Free)の脆弱性
low
139570PHP 7.4.x < 7.4.9のメモリ解放後使用(Use After Free)の脆弱性
low
139569PHP 7.3.x < 7.3.21のメモリ解放後使用(Use After Free)の脆弱性
low
139457vBulletin CVE-2019-16759 リモートコード実行のバイパス(CVE-2020-17496)(直接チェック)
critical
139386Ansible Tower 3.x.x< 3.7.2/ 3.8.0データ漏洩
medium
139377ManageEngine Desktop Central <10 Build 10.0.533 整数オーバーフロー
critical
139206Dell iDRAC9 ディレクトリトラバーサル(DSA-2020-128)
medium
139082Citrix ADC と Citrix NetScaler Gateway の複数の脆弱性 (CTX276688) (直接チェック)
medium
139066Atlassian Jira < 7.6.17/7.7.x < 7.13.9/8.0.x < 8.4.2 情報漏洩
medium
139003Atlassian Jira < 7.13.9/8.0.x < 8.4.2 複数の脆弱性
medium
139002Aruba ClearPass Policy Manager <= 6.6.10 / 6.7.x < 6.7.6 の複数の脆弱性
critical
138904MySQL Enterprise Monitor 4.x < 4.0.10 / 8.x < 8.0.15 DoS(2019 年 7 月CPU)
high
138903MySQL Enterprise Monitor 4.x < 4.0.9 / 8.x < 8.0.16 パディングオラクル(2019 年 4 月 CPU)
medium
138902MySQL Enterprise Monitor 4.x < 4.0.8 / 8.x < 8.0.14 DoS(2019 年 1 月CPU)
high
138901MySQL Enterprise Monitor 3.4.x < 3.4.10/4.x < 4.0.7/8.x < 8.0.3 の複数の脆弱性(2018 年 10 月CPU)
critical
138896MySQL Enterprise Monitor 8.x < 8.0.18 DoS(2019 年 10 月 CPU)
high
138890TYPO3 8.x < 8.7.23 / 9.x < 9.5.4 の複数の脆弱性
medium
138887Jenkins(< 2.235.2 LTS / < 2.245 Weekly)複数の Stored 型 XSS(Jenkins セキュリティアドバイザリー 2020-07-15)
medium
138880Atlassian Jira < 8.5.5/8.6.x < 8.7.2/8.8.x < 8.8.1 不適切な承認
medium
138877Joomla 2.5.x < 3.9.20 複数の脆弱性(5814-joomla-3-9-20)
medium
138852TYPO3 9.x < 9.5.6 情報漏洩
medium
138841Atlassian Jira 7.13.x < 8.3.0 XSS(JRASERVER-70856)
medium
138840Atlassian Jira 7.13.x < 7.13.3 / 8.x < 8.1.0 ロギングおよびプロファイリング機能を使用した CSRF(JRASERVER-70849)
medium
138838Atlassian Jira < 8.5.5/8.6.x < 8.8.2/8.9.x < 8.9.1 複数のクロスサイトスクリプティング (XSS)
medium
138837Atlassian JIRA < 7.13.16/8.0.x < 8.5.7/8.6.x < 8.9.2/8.10.x < 8.10.1 安全でないダイレクトオブジェクト参照 (IDOR) (JRASERVER-71275)
medium
138797TYPO3 8.x < 8.7.25 / 9.x < 9.5.6 の複数の脆弱性
high
138796TYPO3 8.3 < 8.7.27 / 9.x < 9.5.8 XSS(TYPO3-CORE-SA-2019-015)
medium
138613TYPO3 9.3 < 9.5.8 壊れたアクセス制御(TYPO3-CORE-SA-2019-017)
high
138612TYPO3 8.x < 8.7.27 / 9.x < 9.5.8 の複数の脆弱性
high
138611TYPO3 9.4 < 9.5.8 安全でない逆シリアル化(TYPO3-CORE-SA-2019-016)
high
138599TYPO3 8.5.x < 8.7.27 / 9.x < 9.5.8 セッションハイジャック(TYPO3-CORE-SA-2019-018)
low
138598Magento 未サポートバージョンの検出
critical
138597Apache ActiveMQ 5.x < 5.15.12 XSS(CVE-2020-1941)
medium