Nessus の CGI abuses ファミリー

ID名前深刻度
55444ManageEngine ServiceDesk Plus の検出
info
55443WordPress 用 WPtouch プラグインの「wptouch_redirect」パラメーターの URL リダイレクション
medium
55410Movable Type のユーザー登録の制限バイパス
medium
55403Polycom SoundPoint IP 電話のデフォルトパスワード
high
55402Polycom SoundPoint IP Phones reg_1.html SIP 情報漏洩
medium
55134MS11-051:Active Directory Certificate Services Web Enrollment での権限昇格可能な脆弱性(2518295)(uncredentialed check)
medium
55133Active Directory 証明書サービスでの Web 登録の匿名アクセス
medium
55023phpMyAdmin < 3.3.10.1 / 3.4.1 複数の脆弱性(PMASA-2011-03 - PMASA-2011-04)
medium
55022Veri-NAC アプライアンスの認証されていない URL ディレクトリトラバーサル
medium
54970Apache Archiva < 1.3.5 の複数の脆弱性
high
54969Apache Archiva の検出
info
54630phpMyAdmin url.phpリダイレクト(PMASA-2011-4)
medium
54614Vanilla Forum の p パラメーターでのローカルファイルインクルード
medium
54613eFront の js/scripts.php の「load」パラメーターのリモートファイルインクルージョン
high
54300WordPress の is_human() プラグインの「type」パラメーターのコマンドインジェクション
high
53633Spreecommerce の api/orders.json の検索機能での任意のコマンド実行
high
53621HP SiteScope の検出
info
53620Symphony token パラメーターの SQL インジェクション
high
53574Atlassian Confluence Wiki の検出
info
53546Plone のセキュリティバイパス
high
53545Plone 検出
info
53512EyeOS ファイルパラメーターのディレクトリトラバーサル
medium
53492Dell KACE K2000 Web 検出
info
53336GIT gitweb git_search シェルメタ文字における任意のコマンドの実行
high
53297Adobe ColdFusion の管理が認証を要求しない
high
53258Oracle BI Publisher Enterprise の検出
info
53210WordPress向けBackWPupプラグインのリモートファイルインクルード
high
53209Symantec LiveUpdate Administrator < 2.3 CSRF(SYM11-005)
medium
53208Symantec LiveUpdate Administrator Web の検出
info
52979HP Client Automation のデフォルトの認証情報
critical
52978HP Client Automation Web Console の検出
info
52717PHP 5.3 < 5.3.6 の複数の脆弱性
high
52656Vtiger CRM graph.php のディレクトリトラバーサル
high
52543WordPress 用 WP Forum Server プラグイン「topic」パラメータの SQL インジェクション
high
52457WordPress 用 Comment Rating プラグイン「id」パラメーターの SQL インジェクション
high
52455Request Tracker 3.x < 3.8.9 セキュリティバイパスおよび情報漏洩
medium
52053MySQL Eventum の検出
info
52050Mod_auth_mysql のマルチバイトエンコーディングの SQL インジェクション
high
52026Linux 用 F-Secure Internet Gatekeeper ログ漏洩(FSC-2011-1)
medium
52025F-Secure Internet Gatekeeper のデフォルト管理者の認証情報
high
52024F-Secure Internet Gatekeeper Web Console の検出
info
52016Check Point Endpoint Security Server 情報漏洩
medium
52015HP Power Manager の詳細不明なクロスサイトリクエスト偽造
medium
52003Web の一般的な認証情報(HTML フォーム)
high
52000Majordomo 2 _list_file_get() 関数のトラバーサル任意ファイルアクセス
medium
51999Majordomo の検出
info
51974MODx の「ucfg」パラメーターの任意のファイルアクセス
medium
51973CGI 汎用 SQL インジェクション(パラメーター名)
high
51939WordPress < 3.0.5の複数の脆弱性
medium
51875PRTG Network Monitor のデフォルトの認証情報
high