Nessus の CGI abuses ファミリー

ID名前深刻度
44937複数の Adobe 製品での XML 外部エンティティ(XXE)の注入(APSB10-05)
medium
44921PHP < 5.3.2/5.2.13複数の脆弱性
medium
44875trixbox Cisco Phone Services PhoneDirectory.php ID パラメーターの SQL インジェクション
high
44874trixbox maint Web インターフェイスのデフォルトの認証情報
high
44873FreePBX / PBXconfig デフォルト認証情報
high
44872Asterisk Recording Interface(ARI)デフォルト管理者の認証情報
high
44689Joomla! JoomlaWorks AllVideos のプラグインファイルパラメーターのディレクトリトラバーサル
medium
44675GIT gitweb git_snapshot/git_object シェルメタ文字における任意のコマンドの実行
high
44674Joomla! 用 Scriptegrator プラグインの files[] パラメーターのリモートファイルインクルード
critical
44967CGI 汎用コマンド実行(時間ベース)
high
44670Web アプリケーションの SQL バックエンドの特定
medium
44646VMware Host Agent のディレクトリトラバーサル(VMSA-2009-0015)
medium
44645VMware Host Agent の Web 検出
info
44426Bugzilla ディレクトリアクセスによる情報漏洩
medium
44394IBM Tivoli Monitoring Service Console 検出
info
44393OCS Inventory NG Server Administration Console の header.php の login パラメーターの SQL インジェクション
high
44392OCS Inventory NG Server 管理コンソールの検出
info
44383MoinMoin「sys.argv」情報漏洩
medium
44382MoinMoin の検出
info
44342SAP BusinessObjects「HappyAxis2.jsp」情報漏洩
medium
44341SAP BusinessObjects の検出
info
44337Joomla! tinybrowser_lang クッキーのローカルファイルインクルード
critical
44331SilverStripe CMS の検出
info
44328HP Web Jetadmin の検出
info
44324phpMyAdmin setup.php の unserialize() による 任意の PHP コード実行(PMASA-2010-3)
high
44136CGI ジェネリッククッキーインジェクションスクリプティング
medium
44135Web サーバーでの汎用クッキーの注入
medium
44134CGI 汎用非表示パラメーターの検出
medium
44118TYPO3 デフォルト認証情報
high
44117TYPO3 検出
info
44109HP Power Manager < 4.2.10
critical
44059DokuWiki ajax.php cmd[del] パラメーターのセキュリティバイパス
high
43864OpenX install.php / install-plugin.php 管理者認証バイパス
high
43863OpenX Source の検出
info
43850Joomla! 用 JS Jobs コンポーネントの index.php の md パラメータの SQL インジェクション
high
43827Snitz Forums 2000 active.asp HTTP X-Forwarded-For ヘッダーの SQL インジェクション
high
43636Joomla! / Mambo コンポーネントの controller パラメーターのローカルファイル組み込み
critical
43404SQL-Ledger「admin.pl」の空の認証情報
high
43402phpLDAPadmin cmd.php cmdパラメーターのローカルファイルインクルード
medium
43401phpLDAPadminの検出
info
43352Oracle WebLogic のデフォルトの認証情報
critical
43351PHP < 5.2.12 の複数の脆弱性
medium
43163Invision Power Board < 3.0.5の複数の脆弱性
medium
43160CGI汎用SQLインジェクション(ブラインド、タイムベース)
high
43159phpShop shop/flypageのSQLインジェクション
medium
43158phpShopのデフォルトの認証情報
high
43157phpShopの検出
info
43155HP OpenView Network Node Manager の複数のスクリプトのホスト名パラメータによるリモートコマンドの実行
critical
43154Kiwi Syslog Server Web Accessのログインユーザー名列挙
medium
43098Zen Cart extras/curltest.phpの情報漏洩
medium