Nessus の CGI abuses ファミリー

ID名前深刻度
85298PHP 5.4.x < 5.4.44 の複数の脆弱性
high
85243WordPress < 4.2.4の複数の脆弱性
high
85222Atlassian JIRA < 5.1.5 SOAP API 任意のファイルの上書き
high
852205.1.1 より前の Atlassian JIRA 4.3.x の 複数のオープンリダイレクトの脆弱性
medium
85219Atlassian JIRA 4.2.x < 5.1 の XSRF
medium
85218Atlassian JIRA < 5.0.7 の権限昇格
high
85216Atlassian JIRA < 4.2.2 オープンリダイレクト
medium
85160McAfee ePolicy Orchestrator SSL/TLS の証明書検証のセキュリティバイパスの脆弱性
medium
85082WordPress < 3.7.9 / 3.8.9 / 3.9.7 / 4.1.6 / 4.2.3 の複数の脆弱性
medium
85007Accellion セキュアファイル転送アプライアンスの検出
info
85006Accellion 製のセキュアファイル転送アプライアンスにおける「statecode」クッキーのリモートファイル漏洩
high
85005Accellion Secure File Transfer Appliance「oauth_token」パラメーターのリモートコマンド実行
critical
84961Puppet Enterprise 3.7.x < 3.8.1/3.8.x < 3.8.1 の複数の脆弱性
medium
849603.8.1 より前の Puppet Enterprise 3.x 複数の脆弱性(Logjam)
critical
84920Fortinet FortiAnalyzer 5.0.x < 5.0.8 アラート電子メールの平文パスワードの漏洩
low
84919Fortinet FortiAnalyzer 5.0.x < 5.0.3 LDAP 認証バイパス
critical
84918Trend Micro Threat Intelligence Manager の Web コンソール検出
info
84917Trend Micro Threat Intelligence Manager sampleReporting.php 「偽名」パラメーターファイル漏洩
high
84673PHP 5.6.x < 5.6.11 の複数の脆弱性(BACKRONYM)
critical
84672PHP 5.5.x < 5.5.27 の複数の脆弱性(BACKRONYM)
critical
84671PHP 5.4.x < 5.4.43 の複数の脆弱性(BACKRONYM)
critical
84622Joomla! 3.x < 3.4.2 の複数の脆弱性
medium
84573IBM WebSphere Portal Active Content FilteringのXSS(PI38732)
medium
84572IBM WebSphere Portal JCRの情報漏洩(PI36150)
medium
84571IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF17 複数の脆弱性
medium
84549Cacti < 0.8.8d の複数の脆弱性
high
84431AVG Internet Security 2013.x < 2013.3495 / 2015.x < 2015.5557 ローカルの権限昇格
high
84364PHP 5.6.x < 5.6.10 の複数の脆弱性
critical
84363PHP 5.5.x < 5.5.26 の複数の脆弱性
critical
84362PHP 5.4.x < 5.4.42 の複数の脆弱性
critical
84292Drupal 7.x < 7.38 複数の脆弱性
medium
84291Drupal 6.x < 6.36 OpenID のセキュリティバイパス
medium
84289PCS デーモン(pcsd)クッキー署名の複数の脆弱性
medium
84242ManageEngine Applications Manager IT360UtilitiesServlet SQLi
critical
84241ManageEngine Applications Manager DowntimeSchedulerServlet「TASKID」Blind SQLi
critical
84217phpMoAdmin saveObject のリモートコマンド実行
high
84216phpMoAdmin 検出
info
84196HP WebInspect REST API の認証されていないアクセス
high
84164MediaWiki < 1.19.24 / 1.23.9 / 1.24.2 の複数の脆弱性
medium
84089HP SiteScope ログ分析ツールのリモート権限昇格(認証情報によるチェック)
high
84088HP SiteScope ログ分析ツールのリモート権限昇格(認証情報なしのチェック)
high
84086D-Link Router HNAP GetDeviceSettings のリモートコマンド実行
critical
84019サポートされていないバージョンの WordPress の検出
critical
84017ManageEngine Applications Manager FailOverHelperServlet の「fileName」パラメーターによる任意のファイルの漏洩
medium
84009Trend Micro ScanMail for Exchange の Web コンソール検出
info
83992Splunk Enterprise 5.0.x < 5.0.13 / 6.0.x < 6.0.9 / 6.1.x < 6.1.8 の OpenSSL の脆弱性(FREAK)
high
83956Jenkins < 1.565.3 / 1.586 複数の脆弱性
medium
83953McAfee Managed Agent 4.6.x < 4.8.0.1938 / 5.0.x < 5.0.1 ログビューのクリックジャッキング(SB10094)
medium
83873IBM WebSphere Portalの詳細不明なオープンリダイレクト(PI38632)
medium
83872IBM WebSphere Portal 8.5.0 < 8.5.0 CF06 多数の脆弱性
medium