Nessus 用の CGI abuses ファミリー

ID名前深刻度
73528Fortinet FortiWeb 4.x/5.x < 5.0.3 複数の脆弱性
medium
73523Fortinet FortiAnalyzer < 4.3.7 / 5.0.5 の複数の XSRF
medium
73518trixbox Web の検出
info
73685NAS4Free Web UI のデフォルトの認証情報
critical
73499IBM WebSphere Portal Outside In Technology 複数のオーバーフロー(PI07290)
low
73471WordPress < 3.7.2/3.8.2 の複数の脆弱性
medium
73470Liferay Portal 6.1.x < 6.1 CE GA3(6.1.2)複数の脆弱性
medium
73411PHP 5.5.x < 5.5.11 の awk Magic 解析 BEGIN の DoS
medium
73386IBM WebSphere Portal の詳細不明な HTTP レスポンス分割(PM85071)
low
73384IBM WebSphere Portal の権限のないユーザーディレクトリアクセス
medium
73378Ajax Pagination(twitter Style)の WordPress 向けプラグインでのローカルファイル組み込み
medium
733772.6.1 より前の Puppet Enterprise 2.x のセッション処理の弱点
medium
73376Canon PIXMA プリンターの WLAN の認証情報漏洩
low
73375Canon PIXMA プリンター管理認証のバイパス
high
73374Canon PIXMA プリンター HTTP 検出
info
73373EMC Cloud Tiering Appliance の XML 外部エンティティ(XXE)の任意のファイル漏洩
high
73372EMC Cloud Tiering Appliance のユーザーインターフェイスのデフォルト認証情報
critical
73339TigerVNC < 1.3.1 ZRLE ヒープベースのバッファオーバーフロー
medium
73338PHP 5.4.x < 5.4.27 の awk Magic 解析 BEGIN の DoS
medium
73331ionCube loader-wizard.php のリモートの情報漏洩
medium
73330ionCube loader-wizard.php アクセス可能
medium
73317リモートからアクセス可能な ELMAH(エラーロギングモジュールおよびハンドラー)
medium
73305MediaWiki < 1.19.14 / 1.21.8 / 1.22.5 パスワード変更の XSRF
medium
73302Jenkins HP Application Automation ツールプラグインのパスワード暗号化セキュリティ脆弱性
medium
73301Cisco Content Security Management Appliance の Web UI のデフォルト認証情報
high
73300Cisco Email Security Appliance Web UI デフォルトの認証情報
critical
73289PHP の PHP_RSHUTDOWN_FUNCTION のセキュリティバイパス
medium
73275Symantec LiveUpdate Administrator < 2.3.2.110 の複数の脆弱性(SYM14-005)
high
73274Atlassian JIRA < 6.1.4 の権限昇格
medium
73273Atlassian JIRA < 6.0.5の複数の脆弱性
medium
73272Atlassian JIRA < 6.0.4 任意ファイルの作成
medium
73226MantisBT 1.1.0 < 1.2.16 複数の脆弱性
high
73225McAfee Email Gatewayの複数の脆弱性(SB10064)
high
73213Dell KACE K1000 < 5.5.90547 / 5.4.76849 における任意のファイルアップロードとコマンドの実行
critical
73209IBM WebSphere Portal の不適切なアクセスコントロールチェック(PI07185)
medium
73208IBM WebSphere Portal 詳細不明な URL 操作による任意のファイルアクセス(PM99205)
medium
73203Apache Struts 2 の「クラス」パラメーターの ClassLoader 操作
medium
731903Com Web Management Interfaceデフォルトの認証情報
critical
73185McAfee Cloud Single Sign On の WebUI のデフォルト認証情報
high
73184McAfee Cloud Single Sign On ユーザーインターフェイスの検出
info
73159Quantum vmPRO のデフォルト認証情報チェック
critical
73158Quantum vmPRO の Web 管理インターフェイスの検出
info
73155Huawei の複数デバイスの認証バイパス
medium
73135Puppet Enterprise 3.x < 3.2.0 の複数の脆弱性
medium
73134Puppet Enterprise 3.x < 3.1.3 の LibYAML におけるヒープベースのバッファオーバーフロー
medium
731333.1.2 より前の Puppet Enterprise 3.x の DTLS 再送の DoS
medium
73132Puppet Enterprise 3.x < 3.1.1 の複数の脆弱性
medium
73122Oracle Business Intelligence Publisher(2012 年 10 月 CPU)
medium
73121Oracle BI Publisher デフォルト認証情報チェック
high
73120Oracle Reports のサーブレット解析クエリ機能のリモートデータベース認証情報の公開
medium