Nessus の CGI abuses ファミリー

ID名前深刻度
49710Barracuda Spam & Virus Firewall のコンソール管理の検出
info
49708Zen Cart index.php typefilter パラメータートラバーサルロカールファイルインクルード
medium
49700Mura CMS FILEID パラメーターのディレクトリトラバーサル
medium
49698Mura CMS デフォルトの管理者認証情報
high
49697Mura CMS の検出
info
49659Syncrify < 2.1 ビルド 420 の複数のセキュリティバイパスの脆弱性
high
49658Syncrify の検出
info
49287Zenphoto の検出
info
49271OpenX Open Flash Chart ofc_upload_image.php ファイルアップロードの任意のコード実行
high
49118WordPress 用 NextGEN Smooth Gallery プラグインの「galleryID」パラメーターの SQL インジェクション
medium
49088SnortReport nmap.php ターゲットパラメーターの任意のコマンド実行
high
49072Splunk デフォルト管理者認証情報(splunkd)
high
49071Splunk デフォルト管理者認証情報(Splunk Web)
high
49070Splunk Free の検出
high
48927CGI 汎用 SQL インジェクションの検出(潜在的、2nd order、2nd pass)
high
48926CGI 汎用セカンドオーダー SQL インジェクションの検出(潜在性)
high
48908phpMyAdmin setup.php 任意の PHP コード実行(PMASA-2010-4)
high
48404Open-Realty の index.php の select_users_lang パラメータートラバーサルのローカルファイルインクルージョン
high
48350FuseTalk の検出
info
48340Adobe ColdFusion の「ロケール」パラメータのディレクトリトラバーサル
high
48338Oracle Business Process Management の検出
info
48316Bugzilla「reporter」フィールドの情報漏洩
medium
48263Atlassian JIRA ConfigureReport.jspa の「reportKey」における情報漏洩
medium
48254Xerver におけるダブルスラッシュの認証バイパス
high
48245PHP 5.3 < 5.3.3 の複数の脆弱性
high
48244PHP 5.2 < 5.2.14 の複数の脆弱性
high
48239TYPO3 バックエンド「index.php」「redirect_url」リダイレクト
medium
48203Joomla! の Huru Helpdesk コンポーネント cid[0] パラメーターの SQL インジェクション
high
48202phpwcms の検出
info
47900Apache Struts 2 / XWork リモートコード実行(safe check)
critical
47863Web テストセッションの期限切れエラー
info
47862vBulletin データベース認証情報の情報漏洩
medium
47861MapServer Insecure MapServ CGI コマンドラインデバッグの引数
critical
47860MapServer の検出
info
47834CGI ジェネリックオープンリダイレクト
medium
47832CGI 汎用オンサイトリクエスト偽造(OSRF)
medium
47830CGI 汎用の注入可能なパラメーター
info
47804Novell Teaming のデフォルト認証情報
high
47803Novell Teaming の検出
info
47765Pligg の検出
info
47748Bugzilla 3.7/3.7.1 の情報漏洩
medium
47747Oracle Secure Backup Administration Server の login.php の認証バイパス
high
47745FireStats の検出
info
10188複数の Web サーバーの printenv CGI 情報の漏洩
medium
47744Bitweaver wiki/rankings.php スタイルパラメータートラバーサルのローカルファイルインクルード
high
47700Joomla! viewform のパラメーター SQL インジェクションの ArtForms コンポーネント
high
47681WordPress 用 Simple:Press プラグインの「value」パラメーターの SQL インジェクション
high
47621Splunk 4.0.x < 4.0.11 / 4.1.x < 4.1.2 のディレクトリトラバーサル
high
47594IIS 5.x 代替データストリームの認証バイパス
high
47582Novell「modulemanager」サーブレットの任意のファイルのアップロード(safe check)
critical