Nessus の CGI abuses ファミリー

ID名前深刻度
132674Atlassian Jira 6.2.1 < 7.4.4 のクロスサイトスクリプティング(XSS)の脆弱性(JRASERVER-66719)
medium
132673Atlassian Jira < 7.7.1 のクロスサイトスクリプティング(XSS)の脆弱性(JRASERVER-67108)
medium
132672Atlassian Jira < 7.8.1 のクロスサイトスクリプティング(XSS)の脆弱性(JRASERVER-67106)
medium
132583Apache Solr < 8.4.0のリモートコードの実行
high
132397Citrix ADCおよびCitrix NetScaler Gatewayの任意のコード実行(CTX267027)
critical
132340Drupal 7.0.x < 7.69/8.7.x < 8.7.11/8.8.x < 8.8.1の複数の脆弱性(drupal-2019-12-18)
critical
132320Atlassian Jira < 8.4.2のアプリケーションリンクプラグインでの情報漏えい
medium
132319Ansible Tower 3.5.x < 3.5.4/3.6.x < 3.6.2の複数の脆弱性
high
132315Apache Solr 8.1.1、8.2.0のリモートでJMX RMIがシリアル化解除される脆弱性
critical
132314Red Hat JBoss Enterprise Application Platform 7.x < 7.2.5の複数の脆弱性
high
132313Red Hat JBoss Enterprise Application Platform 7.x < 7.2.4の認証バイパス
medium
132312Red Hat JBoss Enterprise Application Platform 7.x < 7.2.2の複数の脆弱性
critical
132311Red Hat JBoss Enterprise Application Platform 6.x < 6.4.22の複数の脆弱性
high
132243Joomla 2.5.x < 3.9.14の複数の脆弱性(5781-joomla-3-9-14)
critical
132103Citrix SD-WAN Centerのtrace_routeの認証されていないリモートコマンドインジェクション
critical
132102CitrixおよびNetScaler SD-WAN Centerの認証されていないディレクトリトラバーサルファイル書込み
critical
132099WordPress < 5.3.1
medium
132098Symantec Messaging Gateway 10.x < 10.7.3の複数の脆弱性(SYMSA1501)
high
132018EMC RSA Authentication Manager < 8.4パッチ8のXSS(DSA-2019-168)
medium
131764DNN(DotNetNuke)6.0.0 <= 9.3.2の複数の脆弱性
medium
131734Apache Solr Config APIのVelocityテンプレートRCE(直接チェック)
high
131732PHP 7.4.x < 7.4.0の複数の脆弱性
critical
131731Ansible Tower 3.6.x < 3.6.1の情報漏洩
high
131730Dell iDRACの不適切な認証(DSA-2019-137)
medium
131319phpMyAdmin 4.7.7 < 4.9.2 SQLi(PMASA-2019-5)
critical
131167Apache Solr 8.1.1/8.2.0のリモートでコードが実行される脆弱性
critical
131163Joomla 3.9.x < 3.9.9 Joomla 3.9.9リリース(5772-joomla-3-9-9-release)
high
130970Joomla 3.2.x < 3.9.13の複数の脆弱性(5780-joomla-3-9-13)
high
130591Atlassian Jira ServerおよびData Centerテンプレートインジェクションの脆弱性(JRASERVER-69933)
high
130506Atlassian Jira 7.13.x < 7.13.4、8.x < 8.2.2 CSRF の脆弱性(JRASERVER-69858)
medium
130347Citrix SD-WAN CenterとNetScaler SD-WAN Center addModifyZTDProxyの無認証のリモートコマンドインジェクション
critical
130278Atlassian Jira Webrootディレクティブトラバーサルの脆弱性
high
130276PHP < 7.1.33/7.2.x < 7.2.24/7.3.x < 7.3.11のリモートコード実行の脆弱性。
critical
130267Atlassian Jira 7.13.x < 7.13.3/8.0.x < 8.0.4/8.1.x < 8.1.1の情報開示の脆弱性
medium
130266Atlassian Jira 7.6.x < 7.6.13, 7.7.0 < 7.13.3, 8.x < 8.1.1の情報漏えいの脆弱性
medium
130265Atlassian Jira 7.13.x < 7.13.3, 8.x < 8.1.1のクロスサイトスクリプティングの脆弱性
medium
130263Adobe ColdFusionファイルアップロード(APSB18-33)(CVE-2018-15961)
critical
130168vBulletinの「widget_php」のコマンド実行
critical
130099Jenkins < 2.176.4 LTS/2.197の複数の脆弱性
medium
130070Oracle Primavera Unifierの複数の脆弱性(2019年10月CPU)
critical
130059Oracle Primavera P6 Enterprise Project Portfolio Management( EPPM) の複数の脆弱性( 2019年10月CPU)
critical
130019Oracle Primavera Gatewayの複数の脆弱性(2019年10月CPU)
critical
129849WordPress < 5.2.4の複数の脆弱性
medium
129776Jenkins < 2.176.3 LTS/2.192の複数の脆弱性
high
129764Puppet Enterprise 2015.x/2016.x < 2016.4.0の複数の脆弱性
medium
129763Puppet Enterprise x < 2018.1.9/2019.x.x < 2019.0.3デフォルトのパスワードの脆弱性
critical
129762Puppet Enterprise 2016.x<2016.4.15/2017.x < 2017.3.10/2018.x < 2018.1.4平文認証情報の脆弱性
critical
129761Puppet Enterprise 2018.x < 2018.1.1コード実行の脆弱性
critical
129760Puppet Enterprise 2016.x < 2016.4.12/2017.x < 2017.3.7/2018.x < 2018.1.1任意のコード実行の脆弱性
high
129759Puppet Enterprise 2017.x<2017.3.6クロスサイトスクリプティングの脆弱性
medium