Nessus 用の CGI abuses ファミリー

ID名前深刻度
84241ManageEngine Applications Manager DowntimeSchedulerServlet「TASKID」Blind SQLi
critical
84217phpMoAdmin saveObject のリモートコマンド実行
high
84216phpMoAdmin 検出
info
84196HP WebInspect REST API の認証されていないアクセス
high
84164MediaWiki < 1.19.24 / 1.23.9 / 1.24.2 の複数の脆弱性
medium
84089HP SiteScope ログ分析ツールのリモート権限昇格(認証情報によるチェック)
high
84088HP SiteScope ログ分析ツールのリモート権限昇格(認証情報なしのチェック)
high
84086D-Link Router HNAP GetDeviceSettings のリモートコマンド実行
critical
84019サポートされていないバージョンの WordPress の検出
critical
84017ManageEngine Applications Manager FailOverHelperServlet の「fileName」パラメーターによる任意のファイルの漏洩
medium
84009Trend Micro ScanMail for Exchange の Web コンソール検出
info
83992Splunk Enterprise 5.0.x < 5.0.13 / 6.0.x < 6.0.9 / 6.1.x < 6.1.8 の OpenSSL の脆弱性(FREAK)
high
83956Jenkins < 1.565.3 / 1.586 複数の脆弱性
medium
83953McAfee Managed Agent 4.6.x < 4.8.0.1938 / 5.0.x < 5.0.1 ログビューのクリックジャッキング(SB10094)
medium
83873IBM WebSphere Portalの詳細不明なオープンリダイレクト(PI38632)
medium
83872IBM WebSphere Portal 8.5.0 < 8.5.0 CF06 多数の脆弱性
medium
83817SolarWinds Orion における複数の SQLi 脆弱性
high
83814eFront 検出
info
83813eFront < 3.6.15.4 Build 18023 の複数の脆弱性
medium
83772Cisco TelePresence サーバー検出
info
83741Websense TRITON 7.8 ソースコードの漏洩
medium
83740Websense TRITONの認証されていないファイル漏洩
medium
83525WordPress forum.php 向け WP Symposium Plugin の「show」パラメーター SQL インジェクション
critical
83524WordPress forum.php 向け WP Symposium Plugin の「show」パラメーター SQL インジェクション(バージョンチェック)
high
83519PHP 5.6.x < 5.6.9 の複数の脆弱性
critical
83518PHP 5.5.x < 5.5.25 の複数の脆弱性
high
83517PHP 5.4.x < 5.4.41 の複数の脆弱性
critical
83350Magento XML-RPC XXE の任意のファイルの漏洩
medium
83348HP Operations Orchestration 10.x のリモート情報漏洩
low
83346Webサーバー経由の.bash_historyファイル漏洩
medium
83305Magento の検出
info
83304Magento Mage_Adminhtml_Block_Report_Search_Grid クラス「popularity」パラメーター SQLi
medium
83297MySQL Enterprise Monitor 3.0.x < 3.0.5 Apache Struts DMI の複数の脆弱性
critical
83296MySQL Enterprise Monitor 3.0.x < 3.0.19 Apache Struts 予測可能なトークン XSRF
medium
83295MySQL Enterprise Monitor 3.0.x < 3.0.11 複数の脆弱性
high
83294MySQL Enterprise Monitor < 2.3.20 の Apache Struts 予測可能トークン XSRF
medium
83293MySQL Enterprise Monitor < 2.3.17 複数の脆弱性
high
83292MySQL Enterprise Monitor < 2.3.14 Apache Struts の複数の脆弱性
critical
83289Novell ZENworks Configuration Management < 11.3.2 のリモートコードの実行(割り込みチェック)
high
83278HP Operations Orchestration 10.x 認証バイパス
high
83141Request Tracker の非サポートバージョン検出
critical
83140Request Tracker 4.0.x < 4.0.23 / 4.2.x < 4.2.10 複数の脆弱性
medium
831383.9.5 以前の WordPress / 4.1.4 より前の WordPress 4.1.x / 4.2.1 より前の WordPress 4.2.x のコメントストアド XSS
medium
83055IBM WebSphere Portal の複数の脆弱性(PI37356、PI37661)
medium
83053WordPress < 3.7.6 / 3.8.6 / 3.9.4 / 4.1.2 の複数の脆弱性
medium
83036HP Network Automation の複数のリモートの脆弱性(HPSBMU03264)
medium
83035PHP 5.6.x < 5.6.8 の複数の脆弱性
critical
83034PHP 5.5.x < 5.5.24 の複数の脆弱性
critical
83033PHP 5.4.x < 5.4.40 の複数の脆弱性
critical
83031Fortinet FortiWeb < 5.3.5 の複数の脆弱性
medium