Nessus の CGI abuses ファミリー

ID名前深刻度
718464.6.0 より前の Apache Solr の「SolrResourceLoader」ディレクトリトラバーサル
medium
71845Apache Solr < 4.3.1 XML の外部エンティティインジェクション
medium
71844Apache Solr < 4.1.0 複数の XML 外部エンティティインジェクション
high
71840Cisco WAAS Mobile Server Web 管理のデフォルトの認証情報
high
71839Cisco WAAS Mobile Server Web 管理インターフェイス検出
info
716362012R2.4 より前の Nagios XI の tfPassword パラメーターの SQL インジェクション
high
71635NagiosQL の検出
info
71535Zabbix 1.9.x < 1.9.4 zabbix_agentd DoS
medium
71525OpenMediaVault デフォルト管理者の認証情報
high
71524OpenMediaVault Web 検出
info
71522LiveZilla < 5.1.2.1 複数の脆弱性
high
71500MediaWiki < 1.19.9 / 1.20.8 / 1.21.3 の複数の脆弱性
medium
71494iLO 3 < 1.65 / iLO 4 < 1.32 複数の脆弱性
medium
71441LiveZilla < 5.1.1.0 複数の脆弱性
medium
71440LiveZilla の「mobile/php/translation/index.php」の「g_language」パラメーターのローカルファイルインクルード
high
71439LiveZilla 検出
info
71428PHP 5.5.x < 5.5.7 の OpenSSL の openssl_x509_parse() のメモリ破損
high
71427PHP 5.4.x < 5.4.23 の OpenSSL の openssl_x509_parse() のメモリ破損
high
71426PHP 5.3.x < 5.3.28 の複数の OpenSSL 脆弱性
high
71219ManageEngine Desktop Central のデフォルトでの管理者の認証情報
high
71218ManageEngine Desktop Central AgentLogUploadServlet 任意のファイルアップロード
critical
71217ManageEngine Desktop Central AgentLogUploadServlet 任意のファイルアップロード RCE(intrusive check)
critical
71216ManageEngine Endpoint Central の検出
info
71215認証情報なしで Jenkins アクセス可能
high
71213Atlassian Confluence < 4.3.7 の複数の脆弱性
medium
71212Monitorix ビルトイン HTTP サーバーリモートコマンドの実行
critical
71177IBM Domino Web Administrator の複数の脆弱性
medium
71159Nagios Looking Glass Addon for Nagios の server/s3_download.php のファイル漏洩
medium
71157Tenable Security Center の検出
info
71145Drupal 7.x < 7.24 複数の脆弱性
medium
71144Drupal 6.x < 6.29 複数の脆弱性
medium
71050PineApp Mail-SeCure admin/confnetworking.html の複数のパラメーターのリモートコマンドインジェクション
high
71048Oracle Portal Demo Organization Chart の SQL インジェクション
medium
71047Oracle Portal Demo Organization Chart の検出
info
71046Oracle Portal の検出
info
71022Oracle WebCenter Content Server サブコンポーネントリモート問題(2013 年 10 月 CPU)
medium
70963Oracle JavaServer Faces 複数の部分的なディレクトリトラバーサル
medium
70838Zabbix Web Interface のデフォルトの管理者認証情報
high
70785McAfee Email Gatewayアプライアンス 7.xの詳細不明なコマンドインジェクション(SB10057)
high
70764vBulletin upgrade.php がアクセス可能
high
70740Citrix XenDesktop Director の検出
info
70730Oracle Secure Global Desktop 管理コンソール検出
info
70728Apache PHP-CGI リモートコードの実行
critical
70726Novell ZENworks Configuration Management < 11.2.4 の複数の脆弱性
critical
70720Bugzilla < 4.0.11 / 4.2.7 / 4.4.1 複数の脆弱性
medium
70684Puppet Enterprise 3.1.0 より前の複数の脆弱性
medium
70663Puppet Enterprise 3.0.1 より前の複数の脆弱性
medium
70662Puppet の未認証のリモートコードの実行
high
70661Puppet 2.7.x/2.7.23 より前の Puppet 3.2.x/Puppet 3.2.4 および Enterprise 2.8.x/2.8.3 より前の Enterprise 3.0.x/Enterprise 3.0.1 の複数の脆弱性
medium
70585Netgear ReadyNAS リモートの認証されていないコマンド実行
critical