Nessus の CGI abuses ファミリー

ID名前深刻度
83817SolarWinds Orion における複数の SQLi 脆弱性
high
83814eFront 検出
info
83813eFront < 3.6.15.4 Build 18023 の複数の脆弱性
medium
83772Cisco TelePresence サーバー検出
info
83741Websense TRITON 7.8 ソースコードの漏洩
medium
83740Websense TRITONの認証されていないファイル漏洩
medium
83525WordPress forum.php 向け WP Symposium Plugin の「show」パラメーター SQL インジェクション
critical
83524WordPress forum.php 向け WP Symposium Plugin の「show」パラメーター SQL インジェクション(バージョンチェック)
high
83519PHP 5.6.x < 5.6.9 の複数の脆弱性
critical
83518PHP 5.5.x < 5.5.25 の複数の脆弱性
high
83517PHP 5.4.x < 5.4.41 の複数の脆弱性
critical
83350Magento XML-RPC XXE の任意のファイルの漏洩
medium
83348HP Operations Orchestration 10.x のリモート情報漏洩
low
83346Webサーバー経由の.bash_historyファイル漏洩
medium
83305Magento の検出
info
83304Magento Mage_Adminhtml_Block_Report_Search_Grid クラス「popularity」パラメーター SQLi
medium
83297MySQL Enterprise Monitor 3.0.x < 3.0.5 Apache Struts DMI の複数の脆弱性
critical
83296MySQL Enterprise Monitor 3.0.x < 3.0.19 Apache Struts 予測可能なトークン XSRF
medium
83295MySQL Enterprise Monitor 3.0.x < 3.0.11 複数の脆弱性
high
83294MySQL Enterprise Monitor < 2.3.20 の Apache Struts 予測可能トークン XSRF
medium
83293MySQL Enterprise Monitor < 2.3.17 複数の脆弱性
high
83292MySQL Enterprise Monitor < 2.3.14 Apache Struts の複数の脆弱性
critical
83289Novell ZENworks Configuration Management < 11.3.2 のリモートコードの実行(割り込みチェック)
high
83278HP Operations Orchestration 10.x 認証バイパス
high
83141Request Tracker の非サポートバージョン検出
critical
83140Request Tracker 4.0.x < 4.0.23 / 4.2.x < 4.2.10 複数の脆弱性
medium
831383.9.5 以前の WordPress / 4.1.4 より前の WordPress 4.1.x / 4.2.1 より前の WordPress 4.2.x のコメントストアド XSS
medium
83055IBM WebSphere Portal の複数の脆弱性(PI37356、PI37661)
medium
83053WordPress < 3.7.6 / 3.8.6 / 3.9.4 / 4.1.2 の複数の脆弱性
medium
83036HP Network Automation の複数のリモートの脆弱性(HPSBMU03264)
medium
83035PHP 5.6.x < 5.6.8 の複数の脆弱性
critical
83034PHP 5.5.x < 5.5.24 の複数の脆弱性
critical
83033PHP 5.4.x < 5.4.40 の複数の脆弱性
critical
83031Fortinet FortiWeb < 5.3.5 の複数の脆弱性
medium
82996Fortinet FortiMail < 5.0.9 / 5.1.6 / 5.2.4 HTTP デバッグ情報漏洩
medium
82898TWiki「debugenableplugins」パラメーター RCE
high
82851IBM WebSphere Portal の詳細不明な折り返し型 XSS(PI30620)
low
82850IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 多数の脆弱性
medium
82704VMware vCenter Operations Manager の Web UI デフォルト認証情報
high
82581GNU Bash のリモートコード注入の不完全な修正(Shellshock)
critical
82533Visualware MyConnection Server の Web 検出
info
824729 ビルド 90135 より前の ManageEngine Desktop Central における認証されない管理者パスワードのリセット
critical
82082ManageEngine Desktop Central < 9 ビルド 90103 XSRF
medium
82081ManageEngine Desktop Central のリモートセキュリティバイパス
critical
82080ManageEngine Desktop Central のリモートセキュリティバイパス(侵入型チェック)
critical
82079ManageEngine Desktop Central 任意ファイルのアップロードおよび RCE(安全チェック)
high
82078ManageEngine Desktop Central statusUpdate の任意のファイルアップロード RCE(割り込みチェック)
high
82029IBM WebSphere Portal 8.0.0.x < 8.0.0.1 CF15 / 8.5.0.0 < 8.5.0.0 CF05 の複数の XSRF / XSS(PI34987、PI33329、PI35228)
medium
82028Apache Solr < 4.10.5「plugin.js」XSS
medium
82027PHP 5.6.x < 5.6.7 の複数の脆弱性
critical