Nessus の CGI abuses ファミリー

ID名前深刻度
80554Lexmark MarkVision Enterprise の GfdFileUploadServerlet に対する RCE の脆弱性
critical
80475WordPressの「img」パラメーターの複数のスライダープラグインのローカルファイルインクルードの脆弱性
medium
80442Dell iDRAC 製品の IPMI の任意のコマンドインジェクションの脆弱性
medium
80358Centreon の「insertLog()」関数 RCE
high
80357Centreon < 2.5.4 の複数の脆弱性
high
80334IBM Network Security Protection XGS のデフォルト認証情報
critical
80332PHP 5.6.x < 5.6.4「process_nested_data」RCE
high
80331PHP 5.5.x < 5.5.20「process_nested_data」RCE
high
80330PHP 5.4.x < 5.4.36「process_nested_data」RCE
high
80199IBM Network Security Protection XGS リモートコードの実行(swg21690823)(認証情報攻撃)
medium
80226Centreon GetXMLTrapsForVendor.php の「mnftr_id」パラメーターの SQLi
critical
80225Centreon のデフォルト管理者のパスワード
high
80224Centreon < 2.5.3 の複数の脆弱性
critical
80223Centreon 2.3.3 < 2.4.0 の menuXML.php の「menu」パラメーターに対する SQL インジェクション
medium
80221Centreon の検出
info
80121MediaWiki < 1.19.22 / 1.22.14 / 1.23.7 の複数の脆弱性
high
80118Symantec Web Gateway < 5.2.2 認証された OS コマンドインジェクション(SYM14-016)
medium
80084Visual Mining NetCharts Server デフォルト認証情報(Web UI)
high
80083Visual Mining NetCharts Server の任意のファイルのアップロード
high
79797phpMyAdmin 4.0.x < 4.0.10.7/4.1.x < 4.1.14.8/4.2.x < 4.2.13.1 の複数の脆弱性(PMASA-2014-17 - PMASA-2014-18)
medium
79724Splunk Enterprise 5.0.x < 5.0.10/6.1.x < 6.1.4 の複数の脆弱性
medium
79723Splunk Enterprise 6.0.x < 6.0.7 の複数の脆弱性(POODLE)
low
79722Splunk Enterprise 6.0.x < 6.0.6の複数の脆弱性
medium
79719HP SiteScope SSLv3 の Padding Oracle On Downgraded Legacy Encryption(POODLE)の脆弱性
low
79691IBM WebSphere Portal 7.0.0.x < 7.0.0.2 CF29 複数の脆弱性
high
80082Visual Mining NetCharts Server Web UI の検出
info
79641Citrix CloudPlatform のデフォルト認証情報
high
79640Citrix CloudPlatform の権限のないアクセスの脆弱性(CTX140989)
low
79599phpMyAdmin 4.0.x < 4.0.10.6/4.1.x < 4.1.14.7/4.2.x < 4.2.12 複数の脆弱性(PMASA-2014-13 - PMASA-2014-16)
medium
79585Cisco TelePresence Conductor のデフォルト認証情報(Web UI)
high
79582Cisco TelePresence Conductor WebUI 検出
info
79437WordPress < 3.7.5 / 3.8.5 / 3.9.3 / 4.0.1 の複数の脆弱性
medium
79421Creative Contact Form Plugin for WordPress ファイルアップロード RCE
high
79420Joomla! File Upload RCEのCreative Contact Formコンポーネント
critical
79386Drupal 6.x < 6.34 / 7.x < 7.34 の複数の脆弱性
medium
79248PHP 5.6.x < 5.6.3「donote」DoS
medium
79247PHP 5.5.x < 5.5.19「donote」DoS
medium
79246PHP 5.4.x < 5.4.35「donote」DoS
medium
79216IBM WebSphere Portal 8.5.0 < 8.5.0 CF02 多数の脆弱性
high
78917SolarWinds Log and Event Manager の非サポートバージョンの検出
critical
78916SolarWinds Log and Event Manager デフォルト認証情報
critical
78915SolarWinds Log および Event Manager < 6.0.1 HyperSQL のリモートコードの実行
high
78913SolarWinds Log & Event Manager の検出
info
78912Joomla! サポートされていないバージョンの検出
critical
78893Citrix NetScaler の詳細不明なリモートコードの実行(CTX200206)
high
78859Jenkins < 1.583 / 1.565.3 および Jenkins Enterprise 1.532.x / 1.554.x / 1.565.x < 1.532.10.1 / 1.554.10.1 / 1.565.3.1 複数の脆弱性
critical
78828Cisco Prime Security Manager GNU Bash 環境変数コマンドインジェクション処理(cisco-sa-20140926-bash)(Shellshock)
critical
78776Oracle Business Transaction Management の「FlashTunnelService」「WriteToFile」メッセージ RCE
critical
78775Oracle Business Transaction Management の検出
info
78774Oracle OpenSSO エージェントの複数の脆弱性(October 2014 CPU)
high