Nessus 用の CGI abuses ファミリー

ID名前深刻度
25444PBLang login.php langパラメーターのローカルファイルインクルード
medium
25443BASE認証リダイレクトの認証バイパス
high
25421PNphpBB2 index.php cパラメーターのSQLインジェクション
high
25372XOOPS Multiple Modules spaw_control.class.php spaw_rootパラメーターのリモートファイルインクルード
high
25368PHP < 5.2.3 の複数の脆弱性
high
25345UebiMiauの複数入力検証の脆弱性
medium
25343Openfire管理コンソールのリモート権限昇格
high
25338GForge CVSWeb CGI cvsweb.php PATH_INFOパラメーターの任意のコマンド実行
high
25291WordPress check_ajax_referer()関数のSQLインジェクション
high
25243YaNC Component for Joomla!「listid」パラメーターのSQLi
high
25199Thyme event_view.php eidパラメーターのSQLインジェクション
high
25170Advanced Guestbook index.php langgクッキーパラメーターパスの漏洩
medium
25169RunCMS < 1.5.3 debug_show.phpの複数の脆弱性
high
25159PHP < 4.4.7/5.2.2複数の脆弱性
high
25117XAMPP ADOdb mssql_connectのリモートバッファオーバーフロー
high
25116myGallery mygallerybrowser.php「myPath」パラメーターのリモートファイルインクルージョン
high
25090Plesk Multiple Script locale_idパラメータートラバーサルの任意のファイルアクセス
medium
25088WebSpeed Workshopの任意のコマンド実行
high
25087WebSpeedの開発モードチェック
high
24999XOOPS Jobs Module index.php cidパラメーターのSQLインジェクション
high
24908XOOPS WF-Section Module print.php articleidパラメーターのSQLインジェクション
high
24907PHP < 5.2.1 の複数の脆弱性
high
24906PHP < 4.4.5 の複数の脆弱性
high
24902XOOPS Articles Module print.php idパラメーターのSQLインジェクション
high
24900TYPOlight < 2.2.5の詳細不明な脆弱性
high
24899RWCards Component for Joomla!「category_id」パラメーターのSQLi
medium
24874Moodle「moodledata / sessions」セッションファイルのリモート情報漏洩
medium
24864Webapp.org WebAPP < 0.9.9.6の複数の脆弱性
high
24813Apache mod_jk Long URL Worker Map Stackのリモートオーバーフロー
high
24784LedgerSMB/SQL-Ledger admin.plの管理者認証バイパス
high
24783LedgerSMB/SQL-Ledger fileパラメーターの複数の脆弱性
high
24780WebCalendar includes/functions.php noSet変数の上書き
high
24756Symantec Mail Security for SMTP Admin Centerのデフォルトの認証情報
high
24759WordPress < 2.1.1の複数のスクリプトバックドア
high
24746getID3 < 1.7.8-b1の複数のリモートの脆弱性
high
24743OrangeHRM login.php txtUserNameパラメーターのSQLインジェクション
high
24726SQLiteManager SQLiteManager_currentThemeクッキートラバーサルのローカルファイルインクルージョン
medium
24713Pagesetter for PostNuke index.php idパラメータートラバーサルの任意のファイルアクセス
medium
24711DokuWikiの検出
info
24698ZPanel 2.0の複数スクリプトのリモートファイルインクルード
high
24690Trend Micro ServerProtect for Linux の splx_2376_info クッキーの認証バイパス
high
24672phpMyFAQ < 1.6.10の複数スクリプトの任意のファイルアップロード
medium
24669Plain Old Webserver URIトラバーサルの任意のファイルアクセス
medium
24356LifeType rss.php profileパラメータートラバーサルの任意のファイルアクセス
medium
24322DevTrack WebサービスのUserNameフィールドのSQLインジェクション
high
24284Advanced Poll admin/index.phpセッション識別子リプレイの認証バイパス
high
24283ColdFusion / JRun on IISの二重エンコードNULLバイトリクエストのファイルコンテンツ漏洩
medium
24267ExoPHPDesk faq.php idパラメーターのSQLインジェクション
medium
24266Drupal Comment Module comment_form_add_preview()関数の任意のコードの実行
medium
24265Drupal Comment関数の任意のコードの実行
medium