Nessus の CGI abuses ファミリー

ID名前深刻度
57576op5 Portal の任意のコマンドの実行
critical
57575op5 ポータル検出
info
57572MS12-007: AntiXSS ライブラリの情報漏洩可能な脆弱性(2607664)(uncredentialed check)。
medium
57561MS11-100: サービス拒否可能な ASP.NET(2638420)(uncredentialed check)
medium
57557PHP バージョン 5 のハッシュ衝突時のフォームパラメーター解析におけるリモート DoS
medium
57537PHP < 5.3.9 の複数の脆弱性
high
17797PHP 5.x < 5.2.2 の情報漏洩
high
17796PHP 4.x < 4.3.0 の ZendEngine の整数オーバーフロー
high
57394TYPO3「AbstractController.php」「BACK_PATH」パラメーターにおけるリモートファイルインクルード
medium
57350Plone リクエスト解析のリモートコマンド実行
high
57346phpMyAdmin 3.3.x/3.4.x < 3.3.10.2/3.4.3.1の複数の脆弱性(PMASA-2011-5 - PMASA-2011-8)
high
57322JSPWiki Edit.jsp エディタのパラメータートラバーサルのローカルファイルインクルード
critical
56820Metasploit HTTP サーバーの検出
info
56958VMware vCenter Update Manager のディレクトリトラバーサル(VMSA-2011-0014)
high
56957VMware vCenter Update Manager の検出
info
17717PHP シンボリックリンク関数競合状態 open_basedir バイパス
high
17716PHP の mb_send_mail() 関数のパラメーターのセキュリティバイパス
low
17715PHP ip2long 関数の文字列検証の弱点
medium
17714PHP Foreign Function Interface の任意の DLL ロードでの safe_mode 制限バイパス
medium
17713PHP 5.1.x < 5.1.5の複数の脆弱性
critical
17712PHP 5.1.x < 5.1.2の複数の脆弱性
high
17711PHP 5.x < 5.1.0の複数の脆弱性
medium
17710PHP < 4.4.4 の複数の脆弱性
high
17694Windows の Apache における mod_alias の URL 検証の正規化の CGI ソースの情報漏洩
medium
56818CGI の一般的なクロスサイトリクエスト偽造の検出(潜在的)
medium
56754Dell KACE K2000 Web のバックドアアカウント
high
56735TimThumb キャッシュディレクトリ「src」パラメーター任意の PHP ファイルのアップロード
high
56703phpLDAPadmin の orderby パラメーターによる任意の PHP コード実行
high
56649SonicWALL ViewPoint Server のデフォルトの認証情報
high
56648SonicWALL ViewPoint Server の検出
info
56620WordPress < 3.1.4/3.2-RC3の複数のブラインドSQLインジェクションの脆弱性
medium
56564MODx < 2.0.3-pl class_key パラメーターのローカルファイルインクルージョン
medium
56512MyBB 1.6.4 のバックドアによる PHP のリモートコードの実行
high
56511ManageEngine ADSelfService Plus の resetUnLock の認証バイパス
high
56510ManageEngine ADSelfService Plus 管理者のデフォルトの認証情報
high
56509ManageEngine ADSelfService Plus の検出
info
56485Cisco Unified Operations Manager < 8.6 複数の脆弱性
critical
56484Cisco Unified Operations Manager の検出
info
56245CGI 汎用 XPath のインジェクション(2 番目の受け渡し)
medium
56243CGI の一般的なテストの負荷見積り(クイックテスト、テキストインジェクション)
info
56242CGI 汎用テストの負荷見積もり(フルテスト)
info
56171OpenAdmin ツール検出
info
56165HP Client Automation Satellite Web コンソール検出
info
56091Zabbix < 1.8.6 の複数の脆弱性
medium
56024HP SiteScope デフォルトの認証情報
high
56244CGI の一般的なテストの負荷見積り(クイックテスト、HTML インジェクション)
info
55979Sitecore CMS < 6.4.1 rev.110720 「url」パラメーター URI リダイレクト
medium
55978Sitecore CMS / Experience Platform (XP) Web の検出
info
55969PHP 5.3.7 crypt() MD5 の不正確な戻り値
high
55925PHP 5.3 < 5.3.7 の複数の脆弱性
critical