Nessus 用の CGI abuses ファミリー

ID名前深刻度
82996Fortinet FortiMail < 5.0.9 / 5.1.6 / 5.2.4 HTTP デバッグ情報漏洩
medium
82898TWiki「debugenableplugins」パラメーター RCE
high
82851IBM WebSphere Portal の詳細不明な折り返し型 XSS(PI30620)
low
82850IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 多数の脆弱性
medium
82704VMware vCenter Operations Manager の Web UI デフォルト認証情報
high
82581GNU Bash のリモートコード注入の不完全な修正(Shellshock)
critical
82533Visualware MyConnection Server の Web 検出
info
824729 ビルド 90135 より前の ManageEngine Desktop Central における認証されない管理者パスワードのリセット
critical
82082ManageEngine Desktop Central < 9 ビルド 90103 XSRF
medium
82081ManageEngine Desktop Central のリモートセキュリティバイパス
critical
82080ManageEngine Desktop Central のリモートセキュリティバイパス(侵入型チェック)
critical
82079ManageEngine Desktop Central 任意ファイルのアップロードおよび RCE(安全チェック)
high
82078ManageEngine Desktop Central statusUpdate の任意のファイルアップロード RCE(割り込みチェック)
high
82029IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 / 8.5.0.0 < 8.5.0.0 CF05 の複数の XSRF / XSS(PI34987、PI33329、PI35228)
medium
82028Apache Solr < 4.10.5「plugin.js」XSS
medium
82027PHP 5.6.x < 5.6.7 の複数の脆弱性
critical
82026PHP 5.5.x < 5.5.23 の複数の脆弱性
critical
82025PHP 5.4.x < 5.4.39 の複数の脆弱性
critical
81980Cisco Prime Security Manager の Network Time Protocol Daemon(ntpd)にある複数の脆弱性(cisco-sa-20141222-ntpd)
high
81975Drupal 6.x < 6.35 / 7.x < 7.35 の複数の脆弱性
medium
81919HP Universal Configuration Management Database Server の検出
info
81918HP Universal Configuration Management Database Data Flow Probe Gateway の検出
info
81917HP Universal Configuration Management Database Server の認証バイパス
medium
81916HP Universal Configuration Management Database Data Flow Probe ゲートウェイのクロスサイトトレース
medium
81823ManageEngine NetFlow Analyzer の検出
info
81822ManageEngine NetFlow Analyzer デフォルト認証情報
high
81821ManageEngine NetFlow Analyzer の複数のパストラバーサルおよびファイルアクセス
medium
81818phpMyAdmin 4.0.x < 4.0.10.9/4.2.x < 4.2.13.2/4.3.x < 4.3.11.1の情報漏洩の脆弱性(PMASA-2015-1)
medium
81816Elasticsearch Groovy スクリプト RCE
high
81812Splunk Enterprise 6.2.x < 6.2.2 の複数の脆弱性(FREAK))
medium
81791NETGEAR SOAP リクエスト処理のリモート認証バイパス
high
81786IBM Rational ClearQuest Web Client の検出
info
81704ManageEngine Desktop Central NativeAppServlet UDID JSON RCE
critical
81605Oracle WebCenter Content Server Remote Security の脆弱性(2015 年 1 月 CPU)
medium
81603Cacti < 0.8.8c の複数の脆弱性
high
81602Cacti < 0.8.6f の複数の脆弱性
high
81601Cacti < 0.8.6e の複数の脆弱性
high
81575TYPO3 アンカーのみのリンクによるリモートスプーフィングの脆弱性
medium
10670POST リクエストを介した PHP3 の物理パスの漏洩
medium
81554サポートされていないバージョンの Bugzilla の検出
critical
81551Symantec Data Center Security Server「environment.jsp」情報漏洩(SYM15-001)
medium
81549Symantec Data Center Security Server SQLi(SYM15-001)
medium
81548Symantec Data Center Security Web 管理インターフェイスの検出
info
81547Symantec Data Center Security Web コンソールインターフェイス検出
info
81515X2Engine < 4.0 ProfileController.php の制限されていないファイルアップロードの脆弱性
high
81514X2Engine < 3.7.4 の複数の脆弱性
medium
81513X2Engine < 3.5.1 の複数の脆弱性
high
81512PHP 5.6.x < 5.6.6 の複数の脆弱性(GHOST)
critical
81511PHP 5.5.x < 5.5.22 の複数の脆弱性(GHOST)
critical
81510PHP 5.4.x < 5.4.38 の複数の脆弱性(GHOST)
critical