Nessus の CGI abuses ファミリー

ID名前深刻度
101111HooToo HT-TM06 TripMate Elite Webサーバー'protocol.csp' HTTP Cookieヘッダー処理RCE
medium
101090Check_MKサーバーWebUIの検出
info
101088Check_MK Agent for Linux 1.2.3i < 1.2.5i3任意のファイルの漏えい
medium
101087Check_MK 1.2.4 < 1.2.4p4/1.2.5 < 1.2.5i4の複数の脆弱性
high
101086Check_MK 1.2.2 < 1.2.2p3/1.2.3 < 1.2.3i5の複数の脆弱性
medium
101063Drupal 7.x < 7.56/8.x < 8.3.4の複数の脆弱性(SA-CORE-2017-003)
critical
101026Atlassian Bamboo 5.x <5.15.7/6.0.x <6.0.1の不正なアクセス許可チェックRCE
high
101025Elasticsearchにおける無制限アクセスの情報漏洩
medium
100934DNN(DotNetNuke)<7.4.1の管理認証バイパスの脆弱性
critical
100846Sophos Web Appliance < 4.3.1の複数のリモートコマンドインジェクションの脆弱性
high
100844Splunk Enterprise < 5.0.19/6.0.15/6.1.14/6.2.14/6.3.11のエラーメッセージ偽装
medium
100842Adobe Captivateテスト報告機能「internalserverread.php」リモートファイル漏えい(APSB17-19)
high
100841Adobe Captivateクイズレポート機能'internalServerReporting.php'ファイルアップロードRCE
high
100805PHP 7.1.x < 7.1.6の複数の脆弱性
critical
100804PHP 7.0.x < 7.0.20の複数の脆弱性
critical
100789Serendipity < 2.1.1の複数の脆弱性
critical
100615Zabbix 2.0.x < 2.0.21/2.2.x < 2.2.18/3.0.x < 3.0.9/3.2.x < 3.2.5の複数の脆弱性
high
100597Alt-N MDaemonのリモート管理の検出
info
100596Alt-N MDaemon WebAdminのサポートされていないバージョンの検出
critical
100595Alt-N MDaemon Remote Administration 13.0.x < 13.0.8 RCE(MD041917)(EASYBEE)
critical
100594Fortinet FortiAnalyzer/FortiManager 5.4.x < 5.4.3のオープンリダイレクト(FG-IR-17-014)
medium
100421PHP 7.1.x < 7.1.5の複数の脆弱性
critical
100420PHP 7.0.x < 7.0.19の複数の脆弱性
critical
100387Cobalt RaQ4管理インターフェイスbackup.cgiコマンド実行(EXTINCTSPINACH)
critical
100385Joomla! 3.7.x < 3.7.1 fields.php getListQuery()メソッドSQLi
critical
101301Veritas NetBackup Appliance 2.7.x/3.0.xのリモートコマンド実行(VTS17-005)(悪用)
critical
100321NETGEAR複数モデルPHPのリモートコマンドインジェクション
critical
100298WordPress < 4.7.5の複数の脆弱性
high
100297Pivotal RabbitMQ管理プラグイン検出
info
100296Pivotal RabbitMQ管理プラグイン3.4.x/3.5.x/3.6.x < 3.6.9の複数の脆弱性
high
100273Veritas NetBackup Appliance 2.7.x/3.0.xのリモートコマンド実行(VTS17-005)
critical
100222IBM WebSphere Portalのクロスサイトリダイレクト
high
100220Atlassian JIRA 4.2.4 < 6.3.0 の複数の脆弱性
critical
100159HP Network Automation 9.x、10.x < 10.00.022/10.1x.x < 10.11.03/10.20.x < 10.21.01の複数の脆弱性
critical
100028WordPress 2.3.0~4.8.3のパスワードの不正リセット
medium
99986Atlassian Confluence 6.0.x <6.0.7 Drafts diff RESTの情報漏えい
high
99984Jenkins < 2.46.2/2.57とJenkins Enterprise < 1.625.24.1/1.651.24.1/2.7.24.0.1/2.46.2.1の複数の脆弱性
critical
99983Kaa IoT管理サーバーの検出
info
99933Bitrix製品とモジュールの検出
info
99932Bitrix bitrix.xscanモジュール<1.0.4 bitrix.xscan_worker.php 'file'パラメーターパストラバーサルファイルの漏えい
medium
99931Bitrix bitrix.mpbuilderモジュール< 1.0.12 bitrix.mpbuilder_step2.php 'work[]'のパストラバーサルファイルインクルージョン
high
99762DNN(DotNetNuke)6.2.x < 9.0.2ユーザープロファイルの情報漏洩
medium
99731Adobe ColdFusion BlazeDS Java オブジェクトの逆シリアル化 RCE
critical
99730Trend Micro Control Manager cgiShowClientAdmのセキュリティバイパス
high
99707Splunk Enterprise 6.4.x < 6.4.7の複数の脆弱性
medium
99691Joomla! < 3.7.0の複数の脆弱性
medium
99690Drupal 8.x <8.2.8/8.3.x <8.3.1アクセスバイパスの脆弱性(SA-CORE-2017-002)
high
99664Apache ActiveMQ 5.x < 5.14.5 の ControlCommand DoS
low
99663phpMyAdmin 4.6.x < 4.6.3の複数の脆弱性(PMASA-2016-17~PMASA-2016-28)
critical
99662phpMyAdmin 4.4.x < 4.4.15.7の複数の脆弱性(PMASA-2016-17、PMASA-2016-19、PMASA-2016-21~PMASA-2016-24、PMASA-2016-26~PMASA-2016-28)
critical