Nessus 用の CGI abuses ファミリー

ID名前深刻度
101301Veritas NetBackup Appliance 2.7.x/3.0.xのリモートコマンド実行(VTS17-005)(悪用)
critical
100321NETGEAR複数モデルPHPのリモートコマンドインジェクション
critical
100298WordPress < 4.7.5の複数の脆弱性
high
100297Pivotal RabbitMQ管理プラグイン検出
info
100296Pivotal RabbitMQ管理プラグイン3.4.x/3.5.x/3.6.x < 3.6.9の複数の脆弱性
medium
100273Veritas NetBackup Appliance 2.7.x/3.0.xのリモートコマンド実行(VTS17-005)
critical
100222IBM WebSphere Portalのクロスサイトリダイレクト
high
100220Atlassian JIRA 4.2.4 < 6.3.0 の複数の脆弱性
critical
100159HP Network Automation 9.x、10.x < 10.00.022/10.1x.x < 10.11.03/10.20.x < 10.21.01の複数の脆弱性
critical
100028WordPress 2.3.0~4.8.3のパスワードの不正リセット
medium
99986Atlassian Confluence 6.0.x <6.0.7 Drafts diff RESTの情報漏えい
high
99984Jenkins < 2.46.2/2.57とJenkins Enterprise < 1.625.24.1/1.651.24.1/2.7.24.0.1/2.46.2.1の複数の脆弱性
critical
99983Kaa IoT管理サーバーの検出
info
99933Bitrix製品とモジュールの検出
info
99932Bitrix bitrix.xscanモジュール<1.0.4 bitrix.xscan_worker.php 'file'パラメーターパストラバーサルファイルの漏えい
medium
99931Bitrix bitrix.mpbuilderモジュール< 1.0.12 bitrix.mpbuilder_step2.php 'work[]'のパストラバーサルファイルインクルージョン
high
99762DNN(DotNetNuke)6.2.x < 9.0.2ユーザープロファイルの情報漏洩
medium
99731Adobe ColdFusion BlazeDS Javaオブジェクトの逆シリアル化RCE
critical
99730Trend Micro Control Manager cgiShowClientAdmのセキュリティバイパス
high
99707Splunk Enterprise 6.4.x < 6.4.7の複数の脆弱性
medium
99691Joomla! < 3.7.0の複数の脆弱性
medium
99690Drupal 8.x <8.2.8/8.3.x <8.3.1アクセスバイパスの脆弱性(SA-CORE-2017-002)
high
99664Apache ActiveMQ 5.x < 5.14.5 の ControlCommand DoS
medium
99663phpMyAdmin 4.6.x < 4.6.3の複数の脆弱性(PMASA-2016-17~PMASA-2016-28)
critical
99662phpMyAdmin 4.4.x < 4.4.15.7の複数の脆弱性(PMASA-2016-17、PMASA-2016-19、PMASA-2016-21~PMASA-2016-24、PMASA-2016-26~PMASA-2016-28)
critical
99661phpMyAdmin 4.0.x <4.0.10.16の複数の脆弱性(PMASA-2016-17、PMASA-2016-22~PMASA-2016-24、PMASA-2016-26~PMASA-2016-28)
critical
99595Tenable Appliance <4.5.0 Web UI simpleupload.pyのリモートコマンド実行(TNS-2017-07)
critical
99593MySQL Enterprise Monitor 3.1.x < 3.1.7.8023/3.2.x < 3.2.7.1204/3.3.x < 3.3.3.1199の複数の脆弱性(2017年4月CPU)
critical
99592Powershell Empireの検出
info
99280phpMyAdmin 4.0.x < 4.0.10.19/4.4.x < 4.4.15.10/4.6.x < 4.6.6の複数の脆弱性(PMASA-2017-1~PMASA-2017-7)
critical
99235Splunk Enterprise<5.0.18 /6.0.14/6.1.13/6.2.13.1/6.3.10/6.4.6/ 6.5.3/Splunk Light < 6.5.3 の複数の脆弱性
low
97942Drupal 8.x < 8.2.7複数の脆弱性(SA-2017-001)
high
97895Kodi Media Playerの検出
info
97894Kodiのローカルファイル組み入れによる情報漏えい
high
97665NetGain Enterprise Managerの検出
info
97664NetGain Enterprise Managerのコマンドインジェクション
critical
97635WordPress < 4.7.3の複数の脆弱性
medium
97610Apache Struts 2.3.5~2.3.31/2.5.x <2.5.10.1 Jakarta Multipart Parser RCE(リモート)
critical
97609Jenkins <2.44/2.32.x <2.32.2、Jenkins Operations Center <1.625.22.1/2.7.22.0.1/2.32.2.1、Jenkins Enterprise <1.651.22.1/2.7.22.0.1/2.32.2.1の複数の脆弱性
high
97526Splunk Enterprise 6.4.x <6.4.6のStored型XSSの脆弱性
medium
97354PHP 7.1.x < 7.1.2の複数の脆弱性
critical
97353PHP 7.0.x < 7.0.16の複数の脆弱性
critical
97224Trend Micro Control Managerのdownload.phpファイルの漏えい
high
97210WordPress 4.7.x <4.7.2 REST API「id」のパラメーター権限昇格
high
97100Splunk Enterprise < 5.0.17/6.0.13/6.1.12/6.2.13/6.3.9/6.4.5/6.5.2またはSplunk Light < 6.5.2の複数の脆弱性
high
96906WordPress < 4.7.2の複数の脆弱性
critical
96801PHP 7.1.x < 7.1.1の複数の脆弱性
critical
96800PHP 7.0.x < 7.0.15の複数の脆弱性
critical
96799PHP 5.6.x < 5.6.30の複数のDoS
critical
96771MySQL Enterprise Monitor 3.3.x < 3.3.1.1112の複数の脆弱性(SWEET32)(2017年1月のCPU)
critical