Nessus の CGI abuses ファミリー

ID名前深刻度
91715Oracle GlassFish Server リクエスト処理のリモートファイルの漏洩
medium
91714Zabbix < 2.2.12 / 2.4.8 / 3.0.1 charts.php の「stime」パラメーターリソース消費によるリモート DoS
medium
91488JBoss Operations Network サーバーの検出
info
91459SolarWinds Server & Application Monitor(SAM)の検出
info
91443PHP 7.0.x < 7.0.7 の複数の脆弱性
high
91442PHP 5.6.x < 5.6.22の複数の脆弱性
high
91441PHP 5.5.x < 5.5.36の複数の脆弱性
high
91349Zabbix < 2.0.18 / 2.2.13 / 3.0.3 の「mysql.size」パラメーターのコマンドインジェクション
critical
91340Web UI 検出の VMware Aria Operations
info
911318.1 SP1 Patch 14 より前の EMC RSA Authentication Manager における複数の脆弱性
medium
911014.5.2 より前の WordPress の複数の脆弱性(ImageTragick)
high
91100WordPress < 4.5.0の複数の脆弱性
high
90922PHP 7.0.x < 7.0.6 の複数の脆弱性
critical
90921PHP 5.6.x < 5.6.21 の複数の脆弱性
critical
90920PHP 5.5.x < 5.5.35 の複数の脆弱性
critical
90919Symantec Messaging Gateway 10.x < 10.6.1 管理コンソールの複数の脆弱性(SYM16-005)
high
907746.6 より前の 6.0.x の Tenable Nessus における複数の脆弱性
medium
90705Splunk Enterprise < 5.0.15 / 6.0.11 / 6.1.10 / 6.2.9 / 6.3.3.4 または Splunk Light < 6.2.9 / 6.3.3.4 の複数の脆弱性(DROWN)
critical
90685MySQL Enterprise Monitor 3.0.x < 3.0.26 / 3.1.x < 3.1.2 の詳細不明な RCE
high
90603NetIQ Sentinel の検知
info
90538Piwik < 2.16.1-rc1 の複数の脆弱性
critical
90447ManageEngine Firewall Analyzer の検出
info
90446ManageEngine Firewall Analyzer < 12.0 の複数の脆弱性
medium
90444ManageEngine Firewall Analyzer デフォルトの証明書
high
90428phpMyAdmin の複数のパス漏洩の脆弱性(PMASA-2016-1、PMASA-2016-6、PMASA-2016-8)
medium
90408Open Source Point Of Sale の検知
info
90407Open Source Point Of Sale のデフォルトの証明書
high
90362PHP 7.0.x < 7.0.5 の複数の脆弱性
critical
90361PHP 5.6.x < 5.6.20 の複数の脆弱性
critical
90360PHP 5.5.x < 5.5.34 の複数の脆弱性
critical
90265Dell iDRAC6 / iDRAC7 / iDRAC8 パストラバーサル認証バイパス
high
90248Apache Jetspeed の User Manager サービスの SQLi
high
90202QNAP Signage Station サーバーの検知
info
90201QNAP Signage Station の任意のファイルのアップロードの脆弱性
high
90198DNN(DotNetNuke) < 8.0.1 の複数の脆弱性
medium
90196HP Network Automation 9.22.0x / 10.00.0x < 10.00.02 における複数の RCE
critical
90193ManageEngine Desktop Central statusUpdate の任意のファイルアップロード RCE(割り込みチェック)
critical
90192ビルド 91100 より前の ManageEngine Desktop Central 8/9 における複数の RCE
critical
90152Apache Struts 2 のタグ属性における二重 OGNL 評価 RCE
high
90099HP Operations Orchestration 10.x < 10.51 の Java オブジェクト逆シリアル化の RCE
critical
90067WordPress のユーザー列挙
medium
90026Apache ActiveMQ Web コンソールに X-Frame-Options がないクリックジャッキング
medium
90025Apache ActiveMQ 5.x < 5.13.2 における複数の脆弱性
medium
90024Apache ActiveMQ 5.11.x < 5.11.4 / 5.12.x < 5.12.3 / 5.13.x < 5.13.1 Web コンソールの複数の XSS
medium
90009PHP 7.0.x < 7.0.4 の複数の脆弱性
critical
90008PHP 5.6.x < 5.6.19 の複数の脆弱性
critical
90007PHP 5.5.x < 5.5.33 の複数の脆弱性
critical
899251.642.2/1.650 より前の Jenkins および 1.609.16.1/1.625.16.1/1.642.2.1 より前の Jenkins Enterprise における複数の脆弱性
critical
89780HP Operations Manager i Apache Flex BlazeDS の外部エンティティインジェクションの脆弱性
medium
89692Flexera InstallShield における信頼できない検索パスの脆弱性
high