Nessus の CGI abuses ファミリー

ID名前深刻度
136741PHP 7.2.x < 7.2.31 / 7.3.x < 7.3.18、 7.4.x < 7.4.6 サービス拒否(DoS)
medium
136716Ansible Tower 3.4.x =< 3.4.5 / 3.5.x =< 3.5.5 / 3.6.x =< 3.6.3 「k8s module」情報漏洩の脆弱性
medium
136715Ansible Tower 3.6.x = < 3.6.3 アーカイブトラバーサルの任意ファイルが上書きされる脆弱性
medium
136613vBulletin 'getIndexableContent' SQLインジェクション(直接チェック)
critical
136421EMC RSA Archer < 6.7.0.3の複数の脆弱性
high
136287WordPressのLearnDashプラグインの検出
info
136286WordPressのプラグイン「LearnDash」< 3.1.6 SQLi
critical
136283Aruba Networks ClearPass Policy Manager 6.7.x < 6.7.13 / 6.8.x < 6.8.4 複数の脆弱性(ARUBA-PSA-2020-004)
critical
136191WordPressのプラグインLearnPress < 3.2.6.8 の複数の脆弱性
high
136179WordPress < 5.4.1
medium
136178Atlassian Confluence 6.14.x < 6.14.3 / 6.15.x < 6.15.5 格納型クロスサイトスクリプティング(SXSS)の脆弱性
medium
136176WordPressプラグイン「LifterLMS」< 3.37.15 任意のファイルの書き込み
critical
136090Tenable仮想アプライアンスの未サポートの検出
critical
135969PHP 7.4.x < 7.4.5 urldecode OOB 読み取り
high
135926PHP 7.2.x < 7.2.30の複数の脆弱性
high
135925Joomla 2.5.x < 3.9.17 複数の脆弱性(5807-joomla-3-9-17)
medium
135924EMC RSA Authentication Manager < 8.4 P11 XSSの脆弱性(DSA-2020-066)
medium
135923VMware vRealize Log Insight 4.x < 8.1.0 の脆弱性 (VMSA-2020-0007)
medium
135918PHP 7.3.x < 7.3.17 領域外読み取りの脆弱性
high
135765Atlassian Jira 7.6 < 8.5.2 XSRF(JRASERVER-70406)
medium
135757Drupal 7.x < 7.13複数の脆弱性
high
135705Oracle Real User Experience Insight(2020年4月CPU)
critical
135698Oracle Primavera P6 Enterprise Project Portfolio Management(EPPM)の複数の脆弱性(2020年4月CPU)
medium
135584Oracle Primavera Unifier(2020年4月CPU)
critical
135583Oracle Primavera Gateway(2020年4月CPU)
critical
135297Symantec Data Center Security Managerの権限昇格
high
135293ManageEngine Desktop Central 10 < ビルド100479のリモートコード実行(ダイレクトチェック)
critical
135287Atlassian Jira < 7.1.9におけるロール名XSS (JRASERVER-61861)
medium
135277Palo Alto Expedition < 1.1.13におけるクロスサイトスクリプティングの脆弱性(PAN-SA-2019-0009)
medium
135203Atlassian Jira 7.13 < 8.5.5におけるJiraプロジェクトキーの情報漏洩(JRASERVER-70565)
medium
135187Dell iDRACのバッファオーバーフローの脆弱性(CVE-2020-5344)
critical
135186ManageEngine Desktop Central < 10ビルド10.0.515における情報漏洩
high
135182Ansible Tower 3.4.x < 3.4.6/3.5.x < 3.5.6/3.6.x <3.6.4のサービス拒否の脆弱性
medium
135179EMC RSA Authentication Manager < 8.4 P10の複数の脆弱性(DSA-2020-052)
medium
135178Jenkins < (2.204.6 / 2.222.1)LTS / 2.228の複数の脆弱性
high
134980Atlassian Jira 8.2 < 8.5.4のサポートファイルの不適切な承認の脆弱性(JRASERVER-70564)
medium
134979Drupal 5.x < 5.11 / 6.x < 6.5の複数の脆弱性(SA-2008-060)
high
134978Atlassian Jira 8.2.x < 8.6.0のプロジェクトタイトルの不適切な承認による情報漏洩の脆弱性(JRASERVER_70569)
medium
134976iLO 3 < 1.90 / iLO 4 < 2.61 / iLO 5 < 1.35のリモートコード実行の脆弱性(HPESBHF03866)
high
134953Atlassian Jira 8.3.x < 8.5.2のDLLハイジャックの脆弱性(JRASERVER-70407)
high
134952Atlassian Jira 7.13.x < 8.6.0 JMX監視フラグCSRFの脆弱性(JRASERVER-70570)
medium
134949PHP 7.2.x < 7.2.29の複数の脆弱性
medium
134944PHP 7.3.x < 7.3.16 の複数の脆弱性
high
134760Atlassian JIRA < 8.6.1の情報漏洩
medium
134759Atlassian JIRA < 7.13.12/8.x < 8.5.4/8.6.x < 8.6.1の「Atlassian Application Links」プラグインの権限の昇格
medium
134702Drupal 8.7.x < 8.7.12/8.8.x < 8.8.4 Drupalの脆弱性(SA-CORE-2020-001)(drupal-2020-03-18)
medium
134677ManageEngine Desktop Central 10 < ビルド100479のリモートでのコード実行
critical
134403Joomla 1.7.x < 3.9.16の複数の脆弱性(5783-joomla-3-9-16)
critical
134162PHP 7.2.x < 7.2.28/PHP 7.3.x < 7.3.15/7.4.x < 7.4.3の複数の脆弱性
critical
133955HP Smart Update Managerの認証されていないリモートアクセス。
critical