Nessus 用の CGI abuses ファミリー

ID名前深刻度
33271Trac quickjump検索スクリプトqパラメーターの任意のサイトリダイレクト
medium
33270ASP.NET DEBUG メソッドが有効
medium
33269Ektron CMS400.NET WorkArea/ContentRatingGraph.aspx resパラメーターSQLインジェクション
high
33103LifeType for Drupal (pLog) index.php albumIdパラメーターのSQLインジェクション
high
32505AEC Subscription Manager Component for Mambo / Joomla!「usage」パラメーターSQLi
high
32475Symantec Backup Exec System Recovery Managerトラバーサルの任意のファイルアクセス
medium
32381ViewVCダイレクトリクエストCVSROOTの情報漏洩
medium
32325Site Documentation Module for Drupal Database Tablesのアクセスコンテンツ権限の情報漏洩
high
32324Mantis managed_user_create.php CSRFの新しいユーザーの作成
medium
32318Web サイトのクロスドメインポリシーファイルの検出
info
32317DatsoGallery Component for Joomla! sub_votepic.phpユーザーエージェントHTTPヘッダーのSQLi
high
32124Webhosting Component for Joomla!「catid」パラメーターのSQLi
high
32123PHP < 5.2.6 の複数の脆弱性
high
32122ActualAnalyzer Liteスタイルのパラメータートラバーサルのローカルファイルインクルージョン
medium
32080WordPress index.php「cat」パラメーターのローカルファイルインクルード
medium
32032Red Hat Administration Server(redhat-ds-admin)の複数のリモートの脆弱性
high
32030XOOPS Article Module article.php idパラメーターのSQLインジェクション
high
31865WEBrickエンコードトラバーサルの任意CGIソースの漏洩
medium
31860HP OpenView Network Node Manager の OpenView5.exe のアクションパラメータトラバーサルの任意ファイルへのアクセス
medium
31859Coppermine Photo Gallery bridge/coppermine.inc.php Bridge WizardセッションクッキーのSQLインジェクション
high
31790Site Sift Listings detail.php idパラメーターのSQLインジェクション
high
31789OTRS SOAPインターフェイスの認証されていないオブジェクト操作
high
31732McAfee Common Management Agent < 3.6.0.595のUDPパケット処理フォーマット文字列
high
31726Sympaの無効な形式のContent-TypeヘッダーのリモートDoS
medium
31725Sympaの検出
info
31720eggBlog _lib/user.php eb_login関数クッキーによるSQLインジェクションの処理
medium
31650my_gallery Plugin for e107 dload.phpファイルパラメーターの任意のファイルPHPソースの漏洩
medium
31649PHP 5.x < 5.2 の複数の脆弱性
high
31646Custom Pages for Joomla!「cpage」パラメーターのローカルファイルインクルード
high
31643DNN(DotNetNuke)アップグレードプロセスValidationKey生成の脆弱性の権限昇格
high
31626Acajoom Component for Joomla!「mailingid」パラメーターのSQLi
high
31608PHPAuction Multiple Script include_pathパラメーターのファイルインクルード
high
31606XOOPS Dictionary Module print.php idパラメーターのSQLインジェクション
high
31346MediaWiki JSONコールバックの細工されたAPIリクエストの情報漏洩
medium
31342netOffice Dwins demoSessionパラメーターの認証バイパス
high
31299Nukedit utilities/login.asp email 「img」パラメータートラバーサルの任意のファイルアクセス
medium
31192Nukedit utilities/login.asp emailパラメーターのSQLインジェクション
high
31191Hosting Controller hosting/addreseller.asp resellerパラメーター認証バイパス
high
31167Sniplets Plugin for WordPress execute.php「text」パラメーターの任意のコマンド実行
high
31137Coppermine Photo Gallery albumパスワードクッキーのSQLインジェクション
high
31134ListManager < 9.3b / 9.2c / 8.95dの複数の脆弱性
medium
31116Dokeos main/inc/lib/events.lib.inc.php Referer HTTPヘッダーのSQLインジェクション
high
31098SHOUTcastサーバーサービスポートのデフォルトパスワード(changeme)
high
31095Joomla!「mosConfig_absolute_path」パラメーターのリモートファイルインクルード
critical
31051osCommerce Customer Testimonials customer_testimonials.php testimonial_idパラメーターのSQLインジェクション
high
31048Cacti index.php/sql.php Login Action login_usernameパラメーターのSQLインジェクション
high
30253ExtremeZ-IPファイルおよびプリントサーバーZidget/HTTPサーバートラバーサルの任意のファイルアクセス
medium
30216F5 BIG-IP Web管理インターフェイスのバージョン
info
30211Symantec Backup Exec System Recovery Manager FileUpload Classの認証されていないファイルアップロード
critical
30208Ipswitch WS_FTP Server Manager /WSFTPSVR/FTPLogServer/LogViewer.aspの認証バイパス
medium