Nessus の CGI abuses ファミリー

ID名前深刻度
110776Atlassian Bitbucketの検出
info
110775Atlassian Jira < 7.2.15 OAuthプラグインIconUriServletの内部ネットワークリソース漏えいCSRF
medium
110774Atlassian FishEye < 4.3.2 OAuthプラグインIconUriServletの内部ネットワークリソース漏えいCSRF
medium
110773Atlassian Crucible < 4.3.2 OAuthプラグインIconUriServletの内部ネットワークリソース漏えいCSRF
medium
110772Atlassian Crowd < 2.11.2 OAuthプラグインIconUriServletの内部ネットワークリソース漏えいCSRF
medium
110771Atlassian Confluence < 6.1.3 OAuthプラグインIconUriServletの内部ネットワークリソース漏えいCSRF
medium
110770Atlassian Bitbucket < 4.14.4 OAuthプラグインIconUriServletの内部ネットワークリソース漏えいCSRF
medium
110769Atlassian Bamboo < 6.0.0 OAuthプラグインにおける任意のHTTPリクエストがプロキシ化される可能性
medium
110768Kubernetesの非特権APIアクセス
high
110767Kubernetesの情報APIアクセス
medium
110766Trend Micro Control Manager GetPassword() の SQLi
high
110722phpMyAdmin 4.8.x < 4.8.2の脆弱性(PMASA-2018-4)
high
110612Oracle GlassFish ServerのURL正規化サービス拒否
high
110557VX SearchのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
high
110556Sync BreezeのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
critical
110555Dup ScoutのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
critical
110554Disk SorterのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
critical
110553Disk SavvyのHTTP POSTリクエスト処理におけるリモートスタックバッファオーバーフロー
critical
110482WordPress用UserProプラグインのup_auto_logパラメータによるリモート認証バイパス
critical
110417IBM InfoSphere Information Governance Catalogの検出
info
110416IBM InfoSphere IGCの複数の脆弱性
high
110326NetApp OnTAP Webの検出
info
110287Cyber​​Ark Password Vault Web Access .NETオブジェクトの逆シリアル化
critical
110227Joomla! < 3.8.8の複数の脆弱性
critical
110192Oracle GlassFishサーバーのパストラバーサル
high
110125Atlassian Jira 7.6.5/7.7.x < 7.7.4/7.8.x < 7.8.4/7.9.x < 7.9.2 複数の脆弱性(SB18-141)
medium
109943Logstash JSON APIの検出
info
109942Kibanaの検出
info
109941Elasticsearch の検出
info
109921Ivanti Connect Secure の検出
info
109917HP Service Manager 9.30.x/9.31.x/9.32.x/9.33.x/9.34.x/9.35.x < 9.35.6007/9.40.x/9.41.x < 9.41.6000/9.50.x/9.51.xのリモートSQLインジェクション
medium
109914HP Network Automation 10.0x < 10.00.023/10.1x < 10.11.06/10.2x < 10.21.05/10.3x <10.30.03/10.4x <10.40.01/10.5x <10.50.01の複数の脆弱性
high
109726Adobe Connect <= 9.7.4 機密情報漏洩の脆弱性 (APSB18-18)
high
109683EMC RSA Authentication Manager < 8.3 Patch 1の複数の脆弱性(DSA-2018-086)
high
109579PHP 7.2.x < 7.2.5のスタックバッファオーバーフロー
high
109578PHP 7.1.x < 7.1.17の複数の脆弱性
high
109577PHP 7.0.x < 7.0.30の複数の脆弱性
high
109576PHP 5.6.x < 5.6.36の複数の脆弱性
high
109575SonicWALL Global Management System(GMS)/Analyzerのsgms Webaアプリケーションファイルの削除
high
109551Jenkins < 2.107.2/2.116の複数の脆弱性
medium
109344Drupal 7.x < 7.59/8.4.x < 8.4.8/8.5.x < 8.5.3リモートでコードが実行される脆弱性(SA-CORE-2018-004)
critical
109320Atlassian JIRA < 4.2.1の複数の脆弱性
medium
109319Atlassian JIRA < 4.2の複数の脆弱性
medium
109318Atlassian JIRA のサポートされていないバージョンの検出 (廃止)
critical
109208Dell iDRAC製品の複数の脆弱性(2018年3月)
critical
109164Oracle Primavera Unifierの複数の脆弱性(2018年4月CPU)
critical
109163Oracle Primavera P6 Enterprise Project Portfolio Management(EPPM)の複数の脆弱性(2018年4月CPU)
high
109059Belkin N750 Router 1.10.22のコマンドインジェクション
critical
109041Drupal のリモートコード実行の脆弱性(SA-CORE-2018-002)(エクスプロイト)
critical
109034WordPress < 4.9.5の複数の脆弱性
medium