Nessus 用の CGI abuses ファミリー

ID名前深刻度
35661SquirrelMail HTTPSセッションクッキーの安全なフラグの脆弱性
medium
35657HP OpenView Network Node Manager webappmon.exeコマンドインジェクション(c01661610)
high
35656HP OpenView Network Node Manager の ovlaunch.exe の情報漏洩(c01661610)
medium
35655TYPO3「jumpUrl」メカニズムの情報漏洩
medium
35649Trend Micro InterScan Web Security Suiteのデフォルトの認証情報
high
35628Openfire < 3.6.3の複数の脆弱性
medium
35618Sun OpenSSO/Java System Access Managerログインモジュールのユーザーアカウント列挙の脆弱性
medium
35610Jaws言語パラメーターの複数のローカルファイルインクルード
high
35609SocialEngineブログプラグインのcategory_idパラメーターのSQLインジェクション
high
35600Meeting Room Booking System(MRBS)month.php areaパラメーターのSQLインジェクション
high
35587phpSlashフィールドパラメーターPHPコードインジェクション
high
35580Profense Web Application Firewallのデフォルトの認証情報
high
35557OpenX fc.php MAX_typeパラメータートラバーサルローカルファイルインクルード
high
35554Horde Horde_Image::ファクトリドライバー引数ローカルファイルインクルード
high
35474gigCalendar Component for Joomla!「gigcal_gigs_id」パラメーターのSQLi
medium
35435Eventing Component for Joomla!「catid」パラメーターのSQLi
high
35402phpList <= 2.10.8の変数の上書き
high
35370WP-Forum Plugin for WordPress 「forum_feed.php」「thread」パラメーターのSQLインジェクション
high
35363Oracle Secure Backup Administration Server login.phpの任意のコマンドインジェクション
critical
35326XOOPS Multiple Scripts mydirnameパラメーターの任員夫コマンドインジェクション
high
35321XStandard Lite Plugin for Joomla! X_CMS_LIBRARY_PATHヘッダーのディレクトリトラバーサル
medium
35278XOOPS xoopsConfig[language]パラメーターのローカルファイルインクルード(DSECRG-08-040)
medium
35273RoundCube Webmail bin/html2text.php PostリクエストのリモートPHPコードの実行
high
35262Pligg evb/check_url.php urlパラメーターのSQLインジェクション
medium
35261OneOrZero Helpdesk tinfo.phpの任意のファイルのアップロード
high
35259phpList clineパラメーター配列のリモートファイルインクルード
high
35224Barracuda Spam Firewall < 3.5.12.007の複数の脆弱性
medium
35109Live Chat Component for Joomla!「last」パラメーターの複数のSQLi
high
35105Sun Java System Identity Managerのデフォルト認証情報
high
35104Sun Java System Identity Managerの検出
info
35090Moodle「filter/tex/texed.php」「pathname」パラメーターのリモートコマンド実行
medium
35067PHP < 5.2.8 の複数の脆弱性
high
35060phpPgAdmin index.php _languageパラメーターのローカルファイルインクルード
medium
35043PHP 5 < 5.2.7 の複数の脆弱性
high
35041Oempro index.php FormValue_EmailパラメーターのSQLインジェクション認証バイパス
high
35029「root」アカウント用 Dell Remote Access Controller のデフォルトのパスワード(calvin)
critical
35008OraMon config/oramon.ini の情報漏洩
medium
34992CMS Made Simple admin/login.php cms_languageクッキーのローカルファイルインクルード
medium
34947Apache Struts 2 devModeの情報漏洩
medium
34946Apache Struts 2 < 2.0.12/2.1.3のDispatcherディレクトリトラバーサル
high
34726PHPMailAdmin for hMailServerの複数のファイルインクルージョン
medium
34725Openfire AuthCheck認証バイパス
high
34507Eaton Network Shutdown Module < 3.20 認証バイパス/コマンド実行
critical
34448yappa-ng index.php albumパラメーターのローカルファイルインクルージョン
medium
34443Security Center < 3.4.2.1のディレクトリトラバーサルの任意ファイルアクセス
medium
34420Ignite Gallery Component for Joomla!「gallery」パラーメーターのSQLi
high
34419PhpWebGallery comments.php sort_byパラメーターのSQLインジェクション
high
34399GForge top/topusers.phpオフセットパラメーターのSQLインジェクション
high
34397ASG-Sentry File Check Utility /snmx-cgi/fcheck.exeの任意のファイルの上書き
high
34395ASG-Sentry CGIのデフォルトの認証情報
high