Nessus 用の CGI abuses ファミリー

ID名前深刻度
57346phpMyAdmin 3.3.x/3.4.x < 3.3.10.2/3.4.3.1の複数の脆弱性(PMASA-2011-5 - PMASA-2011-8)
high
57322JSPWiki Edit.jsp エディタのパラメータートラバーサルのローカルファイルインクルード
critical
56820Metasploit HTTP サーバーの検出
info
56958VMware vCenter Update Manager のディレクトリトラバーサル(VMSA-2011-0014)
high
56957VMware vCenter Update Manager の検出
info
17717PHP シンボリックリンク関数競合状態 open_basedir バイパス
high
17716PHP の mb_send_mail() 関数のパラメーターのセキュリティバイパス
low
17715PHP ip2long 関数の文字列検証の弱点
medium
17714PHP Foreign Function Interface の任意の DLL ロードでの safe_mode 制限バイパス
medium
17713PHP 5.1.x < 5.1.5の複数の脆弱性
critical
17712PHP 5.1.x < 5.1.2の複数の脆弱性
high
17711PHP 5.x < 5.1.0の複数の脆弱性
medium
17710PHP < 4.4.4 の複数の脆弱性
high
17694Windows の Apache における mod_alias の URL 検証の正規化の CGI ソースの情報漏洩
medium
56818CGI の一般的なクロスサイトリクエスト偽造の検出(潜在的)
medium
56754Dell KACE K2000 Web のバックドアアカウント
high
56735TimThumb キャッシュディレクトリ「src」パラメーター任意の PHP ファイルのアップロード
high
56703phpLDAPadmin の orderby パラメーターによる任意の PHP コード実行
high
56649SonicWALL ViewPoint Server のデフォルトの認証情報
high
56648SonicWALL ViewPoint Server の検出
info
56620WordPress < 3.1.4/3.2-RC3の複数のブラインドSQLインジェクションの脆弱性
medium
56564MODx < 2.0.3-pl class_key パラメーターのローカルファイルインクルージョン
medium
56512MyBB 1.6.4 のバックドアによる PHP のリモートコードの実行
high
56511ManageEngine ADSelfService Plus の resetUnLock の認証バイパス
high
56510ManageEngine ADSelfService Plus 管理者のデフォルトの認証情報
high
56509ManageEngine ADSelfService Plus の検出
info
56485Cisco Unified Operations Manager < 8.6 複数の脆弱性
critical
56484Cisco Unified Operations Manager の検出
info
56245CGI 汎用 XPath のインジェクション(2 番目の受け渡し)
medium
56243CGI の一般的なテストの負荷見積り(クイックテスト、テキストインジェクション)
info
56242CGI 汎用テストの負荷見積もり(フルテスト)
info
56171OpenAdmin ツール検出
info
56165HP Client Automation Satellite Web コンソール検出
info
56091Zabbix < 1.8.6 の複数の脆弱性
medium
56024HP SiteScope デフォルトの認証情報
high
56244CGI の一般的なテストの負荷見積り(クイックテスト、HTML インジェクション)
info
55979Sitecore CMS < 6.4.1 rev.110720 「url」パラメーター URI リダイレクト
medium
55978Sitecore CMS / Experience Platform (XP) Web の検出
info
55969PHP 5.3.7 crypt() MD5 の不正確な戻り値
high
55925PHP 5.3 < 5.3.7 の複数の脆弱性
critical
55931Oracle GlassFish Server 管理コンソールの GET リクエスト認証のバイパス
critical
55800Microsoft Remote Desktop Web Access の検出
info
55720Computer Associates ARCserve D2D の homepageServlet サーブレットの情報漏洩
critical
55719Computer Associates ARCserve D2D 検出
info
55669Joomla! 電子メールパラメーターSQLiのAlphaRegistration コンポーネント
medium
55668Oracle Secure Backup Administration Server login.php の uname パラメーターでの任意のコマンドインジェクション
critical
55640Web サーバーによる SQL ダンプファイル漏洩
medium
55629Symantec Web Gateway の forget.php のブラインド SQL インジェクション(SYM11-008)
high
55628Symantec Web Gateway の login.php のブラインド SQL インジェクション(SYM11-001)
high
55627Symantec Web Gateway の検出
info