Nessus 用の CGI abuses ファミリー

ID名前深刻度
39365Drupal SA-CONTRIB-2009-036:サービスモジュールのキーベースのアクセスバイパス
medium
39314Sun Java System Directory Serverオンラインヘルプ機能の情報漏洩
medium
38974JVideo! Component for Joomla!「user_id」パラメーターのSQLi
high
38952CrashPlan Serverのデフォルトの管理者認証情報
high
38926DokuWiki config_cascadeパラメーターのリモートファイルインクルージョン
medium
38925WP-Lytebox「pg」パラメーターのローカルファイルインクルージョン
medium
38890VICIDIAL Call Center Suiteのデフォルトの管理者認証情報
high
38889VICIDIAL Call Center Suite admin.phpのSQLインジェクション
medium
38888TinyWebGallery langパラメーターのローカルファイルインクルード
high
38879Coppermine Photo Gallery GLOBALS[USER[lang]パラメーターのローカルファイルインクルード
medium
388323.0.1.73 より前のバージョンの HP System Management Homepage の複数の欠陥
medium
38828Flyspeck langパラメーターのローカルファイルインクルード
medium
38794SquirrelMail map_yp_aliasユーザー名マッピングエイリアスの任意のコード実行
high
38762Open Virtual Desktopの検出
info
38717IceWarp Merak WebMail Server < 9.4.2の複数の脆弱性
medium
38701Oracle GlassFish Server管理コンソールのデフォルトの認証情報
high
38695Sun Java System Identity Manager extパラメーターの任意のファイルの取得
high
38694LimeSurvey sUserパラメーターのSQLインジェクション
high
38688Openfire < 3.6.4 jabber:iq:auth細工されたpassword_changeリクエストパスワード操作
medium
38665OpenCartルートパラメーターローカルファイルインクルージョン
medium
38653Symantec Reporting Serverの不適切なURL処理の漏洩
medium
38648Atmail Webmail / AtmailOpen Webmail の検出
info
38198Sun Java System Identity Managerアカウントの漏洩
medium
38183ClearSpaceの検出
info
38156FogBugzインターフェイスの検出
info
38155Fortify 360のWebインターフェイスの検出
info
38152Linksys WVC54GCA Wireless-G「/img/main.cgi」の情報漏洩
medium
36205Novell Teamingのログインユーザーアカウント列挙の脆弱性
medium
36171phpMyAdmin セットアップスクリプトの構成パラメータによる任意の PHP コードの注入(PMASA-2009-4)
high
36170phpMyAdmin setup.php saveアクションの任意のPHPコードインジェクション(PMASA-2009-3)
high
36144Geeklog SEC_authenticate関数のSQLインジェクション
high
36143Geeklogの検出
info
36129HP LaserJet Web Serverの詳細不明な管理コンポーネントトラバーサルの任意のファイルアクセス
high
36102Jinzora名パラメーターのローカルファイルインクルージョン
medium
36083phpMyAdmin の file_path パラメータ脆弱性(PMASA-2009-1)
medium
36074MapServer < 5.2.2 / 4.10.4の複数の欠陥
high
36050Moodle LaTeXの情報漏洩
medium
36019Tenable Security Centerのデフォルトの認証情報
high
36018Sitecore CMS < 5.3.2 rev. 090212 Webサービスセキュリティデータベースの情報漏洩
medium
36017NextApp Echo XML解析の情報漏洩の脆弱性
high
35975AWStats「awstats.pl」パスの漏洩
medium
35974AWStatsの検出
info
35805OneOrZero Helpdesk default_languageローカルファイルインクルージョン
medium
35803zFeeder admin.phpダイレクトリクエスト管理者の認証バイパス
high
35787Zabbix Web Interface extlang[]パラメーターのリモートコード実行
high
35786Zabbix の Web インターフェイスの検出
info
35765Coppermine Photo Gallery keysToSkipパラメーターの上書き
medium
35751Drupalテーマシステムテンプレートのローカルファイルインクルージョン
high
35750PHP < 5.2.9 の複数の脆弱性
medium
35749Moodleフォーラム「post.php」の認証されていない投稿削除CSRF
medium