Nessus の CGI abuses ファミリー

ID名前深刻度
53209Symantec LiveUpdate Administrator < 2.3 CSRF(SYM11-005)
medium
53208Symantec LiveUpdate Administrator Web の検出
info
52979HP Client Automation のデフォルトの認証情報
critical
52978HP Client Automation Web Console の検出
info
52717PHP 5.3 < 5.3.6 の複数の脆弱性
high
52656Vtiger CRM graph.php のディレクトリトラバーサル
high
52543WordPress 用 WP Forum Server プラグイン「topic」パラメータの SQL インジェクション
high
52457WordPress 用 Comment Rating プラグイン「id」パラメーターの SQL インジェクション
high
52455Request Tracker 3.x < 3.8.9 セキュリティバイパスおよび情報漏洩
medium
52053MySQL Eventum の検出
info
52050Mod_auth_mysql のマルチバイトエンコーディングの SQL インジェクション
high
52026Linux 用 F-Secure Internet Gatekeeper ログ漏洩(FSC-2011-1)
medium
52025F-Secure Internet Gatekeeper のデフォルト管理者の認証情報
high
52024F-Secure Internet Gatekeeper Web Console の検出
info
52016Check Point Endpoint Security Server 情報漏洩
medium
52015HP Power Manager の詳細不明なクロスサイトリクエスト偽造
medium
52003Web の一般的な認証情報(HTML フォーム)
high
52000Majordomo 2 _list_file_get() 関数のトラバーサル任意ファイルアクセス
medium
51999Majordomo の検出
info
51974MODx の「ucfg」パラメーターの任意のファイルアクセス
medium
51973CGI 汎用 SQL インジェクション(パラメーター名)
high
51939WordPress < 3.0.5の複数の脆弱性
medium
51875PRTG Network Monitor のデフォルトの認証情報
high
51874PRTG Network Monitor の検出
info
51860WordPress < 3.0.2の複数の脆弱性
medium
51850HP OpenView Performance Insight Server のバックドアアカウント
high
51849HP OpenView Performance Insight サーバーの検出
info
51839Micro Focus Enterprise Administration Server の認証チェック
high
51838Micro Focus Enterprise Administration Server の検出
info
51675ExtCalendar「cat_id」パラメーターの SQL 注入
high
51674ExtCalendar の検出
info
51645HP OpenView Network Node Manager の任意のコードのリモート実行(HPSBMA02621 SSRT100352)
critical
51586WordPress の Mingle Forum プラグインの「topic」パラメーターによる SQL インジェクション
high
51564BlogEngine.NET api/BlogImporter.asmx GetFile関数での未認証アクセス
high
51528CGI Generic Command Execution(時間ベース、侵入型)
high
51460Openfiler Management Interface のデフォルトの管理者認証情報
high
51459Openfiler 管理インターフェイス検出
info
51457PhpGedView の module.php の pgvaction パラメーターのトラバーサルローカルファイルインクルード
high
51456PhpGedView の検出
info
51439PHP 5.2 < 5.2.17 / 5.3 < 5.3.5 string から double への変換の DoS
medium
51394DD-WRT Info.live.htm 情報漏洩
low
51359MantisBT「db_type」パラメーターのローカルファイルインクルード
medium
51341WordPress < 3.0.3 XML-RPC インターフェイスアクセス制限バイパス
medium
51200HP Power Manager < 4.3.2
critical
51185Dell Integrated Remote Access Controller(iDRAC)の検出
info
51142Openfire 管理コンソールの検出
info
51141eclime index.php 参照パラメーター SQL インジェクション
high
51140PHP 5.3 < 5.3.4の複数の脆弱性
medium
51139PHP 5.2 < 5.2.15 の複数の脆弱性
medium
51119Sitefinity CMS 任意のファイルのアップロード
high