Nessus の CGI abuses ファミリー

ID名前深刻度
64876TWiki < 5.1.4 MAKETEXT 変数、チルダ、文字のコマンドインジェクション
critical
64789Cisco Prime LAN Management ソリューションの Web 検出
info
64703EMC Data Protection Advisor Web UI ディレクトリトラバーサル
medium
64702EMC Data Protection Advisor Web UI の検出
info
64690Nagios XI 2011R1.9 の複数の SQL インジェクションの脆弱性
medium
64689Adobe ColdFusion 認証バイパス(APSB13-03)
critical
64686ImpressPages cm_group パラメーターのリモート PHP コードの実行
high
64685ImpressPages の検出
info
64684Prizm Content Connect default.aspx の document パラメーターのリモートファイルインクルード
high
64634Joomla! 2.5.x < 2.5.9 / 3.0.x < 3.0.3 の複数の情報漏洩の脆弱性
high
64561MantisBT < 1.2.12 の複数の脆弱性
medium
64560MantisBT 1.2.x < 1.2.13 複数の脆弱性
medium
64557php-Charts url.php リモート PHP コードの実行
high
64556Gallery Plugin for WordPress の「load」パラメーターのリモートファイルインクルージョン
high
64483Hunt CCTV DVR.cfg の直接リクエストの情報漏洩
high
64474HP Diagnostics サーバーデフォルト認証情報
high
64473HP Diagnostics Server の検出
info
64470Joomla! index.php のコレクターコンポーネントのファイルアップロードにおける任意のコード実行
critical
64453WordPress「xmlrpc.php」pingback.ping サーバー側のリクエスト偽造
medium
64452WordPress < 3.5.1 の複数の脆弱性
medium
64293ViArt Shop の sips_response.php の DATA パラメーターリクエスト解析のリモートシェルコマンド実行
high
64292ViArt Shop の検出
info
64264Uploader Plugin for WordPress ファイルアップロードでの任意のコードの実行
high
64259GRAND Flash Album Gallery Plugin for WordPress の「f」パラメータートラバーサルの任意のディレクトリ列挙
medium
16061e107 Image Manager 未承認のファイルアップロード
high
64248Forums Plugin for WordPress の「url」パラメーターの任意のファイル漏洩
medium
64247Browser Rejector Plugin for WordPress の「wppath」パラメーターにおけるリモートファイルインクルージョン
high
64245WordPress 用の Portable phpMyAdmin Plugin の「wp-pma-mod」の認証バイパス
high
64244WebYaST ホスト変更 MiTM
medium
64243Floating Social Media Links Plugin for WordPress の「wpp」パラメーターのリモートファイルインクルード
high
64096Movable Type mt-upgrade.cgi のリモートコマンド実行
high
63693ManageEngine AssetExplorer のデフォルト管理者認証情報
high
63692ManageEngine AssetExplorer の検出
info
63691Drupal 6.x < 6.28 / 7.x < 7.19 の複数の脆弱性
medium
63688NetIQ Privileged User Manager regclnt.dll のディレクトリトラバーサル
medium
63687Google Doc Embedder Plugin for WordPress の「File」パラメーターのトラバーサルによる任意のファイルの漏洩
medium
63638MoinMoin twikidraw.py トラバーサルファイルアップロードでの任意のファイルの上書き
high
63622PHP 5.4.x < 5.4.11 cURL X.509 証明書ドメイン名一致 MiTM の弱点
medium
63621PHP 5.3.x < 5.3.21 cURL X.509 証明書ドメイン名一致 MiTM の弱点
medium
63563Nagios Core の history.cgi 複数のパラメーターバッファオーバーフロー
high
63562Nagios コアの検出
info
63477Prado Framework sr パラメーターのディレクトリトラバーサル
medium
63399TWiki < 5.1.3 複数の脆弱性
high
63334Snare Agent for Linux < 1.7.0 / 2.0.0 の複数の脆弱性
medium
63333Snare Agent の検出
info
63326WordPress 用 Advanced Custom Fields プラグインの「acf_abspath」パラメーターのリモートファイルインクルード
high
63324Drupal 6.x < 6.27 / 7.x < 7.18 の複数の脆弱性
medium
63304IceWarp Web メールの raw.php の情報漏洩
medium
63267MediaWiki < 1.18.6 / 1.19.3 / 1.20.1 の複数の脆弱性
medium
63245Ektron CMS XslCompiledTransform クラスリクエスト解析におけるリモートコードの実行
critical