Nessus の CGI abuses ファミリー

ID名前深刻度
17694Windows の Apache における mod_alias の URL 検証の正規化の CGI ソースの情報漏洩
medium
56818CGI の一般的なクロスサイトリクエスト偽造の検出(潜在的)
medium
56754Dell KACE K2000 Web のバックドアアカウント
high
56735TimThumb キャッシュディレクトリ「src」パラメーター任意の PHP ファイルのアップロード
high
56703phpLDAPadmin の orderby パラメーターによる任意の PHP コード実行
high
56649SonicWALL ViewPoint Server のデフォルトの認証情報
high
56648SonicWALL ViewPoint Server の検出
info
56620WordPress < 3.1.4/3.2-RC3の複数のブラインドSQLインジェクションの脆弱性
medium
56564MODx < 2.0.3-pl class_key パラメーターのローカルファイルインクルージョン
medium
56512MyBB 1.6.4 のバックドアによる PHP のリモートコードの実行
high
56511ManageEngine ADSelfService Plus の resetUnLock の認証バイパス
high
56510ManageEngine ADSelfService Plus 管理者のデフォルトの認証情報
high
56509ManageEngine ADSelfService Plus の検出
info
56485Cisco Unified Operations Manager < 8.6 複数の脆弱性
critical
56484Cisco Unified Operations Manager の検出
info
56245CGI 汎用 XPath のインジェクション(2 番目の受け渡し)
medium
56243CGI の一般的なテストの負荷見積り(クイックテスト、テキストインジェクション)
info
56242CGI 汎用テストの負荷見積もり(フルテスト)
info
56171OpenAdmin ツール検出
info
56165HP Client Automation Satellite Web コンソール検出
info
56091Zabbix < 1.8.6 の複数の脆弱性
medium
56024HP SiteScope デフォルトの認証情報
high
56244CGI の一般的なテストの負荷見積り(クイックテスト、HTML インジェクション)
info
55979Sitecore CMS < 6.4.1 rev.110720 「url」パラメーター URI リダイレクト
medium
55978Sitecore CMS / Experience Platform (XP) Web の検出
info
55969PHP 5.3.7 crypt() MD5 の不正確な戻り値
high
55925PHP 5.3 < 5.3.7 の複数の脆弱性
critical
55931Oracle GlassFish Server 管理コンソールの GET リクエスト認証のバイパス
critical
55800Microsoft Remote Desktop Web Access の検出
info
55720Computer Associates ARCserve D2D の homepageServlet サーブレットの情報漏洩
critical
55719Computer Associates ARCserve D2D 検出
info
55669Joomla! 電子メールパラメーターSQLiのAlphaRegistration コンポーネント
medium
55668Oracle Secure Backup Administration Server login.php の uname パラメーターでの任意のコマンドインジェクション
critical
55640Web サーバーによる SQL ダンプファイル漏洩
medium
55629Symantec Web Gateway の forget.php のブラインド SQL インジェクション(SYM11-008)
high
55628Symantec Web Gateway の login.php のブラインド SQL インジェクション(SYM11-001)
high
55627Symantec Web Gateway の検出
info
55623AllVideos Reloaded! Joomla!用プラグイン「divid」パラメーターSQLi
high
55513Adobe ColdFusion Remote Development Services の認証なしの有効化
medium
55512Adobe ColdFusion Remote Development Services
info
55509RSA Self-Service Console の検出
info
55508RSA Security Console の検出
info
55507RSA Operations Console の検出
info
55456Trend Micro Data Loss Prevention 仮想アプライアンスのエンコードされたトラバーサル任意ファイルアクセス
medium
55455Trend Micro Data Loss Prevention Virtual Appliance Web Console の検出
info
55449ManageEngine SupportCenter Plus の FileDownload.jsp の path パラメーターのトラバーサル任意ファイルアクセス
medium
55448ManageEngine SupportCenter Plus 管理者のデフォルトの認証情報
high
55447ManageEngine SupportCenter Plus の検出
info
55446ManageEngine ServiceDesk Plus の FileDownload.jsp における FILENAME パラメーターのトラバーサル任意ファイルアクセス
medium
55445ManageEngine ServiceDesk Plus 管理者のデフォルトの認証情報
high