Nessus の CGI abuses ファミリー

ID名前深刻度
105587IBM WebSphere Portalの情報漏えい
medium
105509Symantec Messaging Gateway 10.x < 10.6.4 ディレクトリトラバーサルの脆弱性(SYM17-016)
medium
105508oomGallery for Joomla! < 3.3.4のSQLインジェクション
medium
105389GoAheadサーバーCGIのリモートでのコード実行
high
105376Palo Alto Networks PAN-OSの管理インターフェイスRCE(PAN-SA-2017-0027)
critical
105374GitHub Enterprise管理コンソールのRCE
critical
105373Citrix NetScalerの複数の脆弱性(CTX230238、CTX230612)
high
105372WP Symposiumプラグインにおける任意のファイルのアップロード
critical
105371Atlassian Bamboo 6.1.x < 6.1.6/6.2.x < 6.2.5の不正なアクセス許可チェックRCE
critical
105358WordPress用BuddyPressプラグイン<2.9.2の情報漏えい
medium
105174WordPress用RegistrationMagicプラグイン< 3.7.9.3のPHPオブジェクトインジェクション
high
105163WordPress用Flickr Galleryプラグイン< 1.5.3のPHPオブジェクトインジェクション
high
105162Smooth Image Plugin for WordPress <2.7.6のディレクトリトラバーサル
high
105159AXIS HTTP GETヒープオーバーフロー
critical
105156OTRSの認証済みリモートでのコード実行(OSA-2017-07)
high
105155OTRSの詳細不明なリモートでのコード実行(OSA-2017-04)
high
105108WordPress用WP Smart SecurityプラグインのPHPオブジェクトインジェクション
high
105025WordPress用Appointmentsプラグイン< 2.2.2のPHPオブジェクトインジェクション
high
105024WordPress用Ultimate Product Catalogプラグイン< 4.2.26のPHPオブジェクトインジェクション
high
105023WordPress用Ultimate Form Builder Lite < 1.3.7のSQLインジェクション
critical
105022Slimstat Analytics Plugin for WordPress < 4.7.1のPHPオブジェクトインジェクション
high
105004WordPress < 4.9.1の複数の脆弱性
high
104900Brother Printerに組み込まれたhttpd <= 1.20のDoS
high
104897EMC RSA Authentication Manager < 8.2 SP1 Patch 6格納型クロスサイトスクリプティング(ESA-2017-152)
medium
104888Veritas NetBackup Appliance < 2.7.2/3.1.0の複数の脆弱性(VTS17-003)
critical
104850Splunk Enterprise 6.3.x < 6.3.12/6.4.x < 6.4.9/6.5.x < 6.5.6/6.6 < 6.6.3.2または6.6.4/7.0.x < 7.0.0.1複数のSAML実装の脆弱性
critical
104659Vanilla Forumヘッダーインジェクションのリモートコード実行
high
104655Zabbix 3.0.x < 3.0.13/3.2.x < 3.2.10/3.4.x < 3.4.4の複数の脆弱性
high
104634Jenkins < 2.73.3/2.89の複数の脆弱性
high
104633PHP 7.1.x < 7.1.11の複数の脆弱性
critical
104632PHP 7.0.x < 7.0.25の複数の脆弱性
critical
104631PHP 5.6.x < 5.6.32の複数の脆弱性
critical
104572Adobe Connect <= 9.6.2 の複数の脆弱性 (APSB17-35)
critical
104571ONVIFスナップショットのユーザー名とパスワードの漏えい
medium
104478Joomla!1.5.0 < 3.8.2の複数の脆弱性
critical
104391プロバイダー仮想アプライアンス< 8.4.0.512の認証バイパスの脆弱性
critical
104390EMC Unisphere for VMAX Virtual Appliance < 8.4.0.15の認証バイパスの脆弱性
critical
104389EMC Solutions Enabler仮想アプライアンス< 8.4.0.15の認証バイパスの脆弱性
critical
104380EMC RSA Authentication Manager <8.2 SP1 Patch 5の反射型クロスサイトスクリプティング(ESA-2017-134)
medium
104356WordPress < 4.8.3の複数の脆弱性
critical
104353Apache Solr 5.x < 5.5.5/6.x < 6.6.2/7.x < 7.1.0の複数の脆弱性
critical
104276ONVIFユーザー名とパスワードの漏えい
medium
104144MVPower DVRでのリモートのコマンド実行
critical
104129Linksys E1500/E2500の認証されたコマンドの実行
critical
104128NETGEAR DGNリモートの認証されていないコマンド実行
critical
104126D-Link DIR-300L/600Lのリモートでのコマンド実行
critical
104124Vocran NVRのリモートでのコマンド実行
critical
104104IBM OpenAdmin Tool welcomeService.phpのリモートコード実行
critical
104102AVTechの複数の脆弱性
critical
104047Oracle Integrated Lights Out Manager(ILOM)< 3.2.6の複数の脆弱性(未認証チェック)
high