Nessus 用の CGI abuses ファミリー

ID名前深刻度
24264Drupal Multiple Module $_SESSIONの操作のCAPTCHAバイパス
medium
24263CVSTrac Text Output Formatter SQLインジェクションのDoS
medium
24262LedgerSMB/SQL-Ledger login.pl scriptパラメーターの任意のPerlコード実行
high
24261PHProxyの検出
info
24237WordPress Pingbackのファイル情報漏洩
medium
24235Website Baker REMEMBER_KEY Cookie のQLインジェクション
medium
24228Oreon lang/index.php fileパラメーターのリモートファイルインクルード
high
24223WoltLab Burning Board search.phpの複数パラメーターのSQLインジェクション
high
24014WordPress Trackback「wp-trackback.php」「tb_id」パラメーターのSQLインジェクション
high
24011WordPress Trackback Charset DecodingのSQLインジェクション
medium
24003Cuyahoga FCKEditorの不適切な構成による無制限のファイルアップロード
medium
24001phpMyFAQ < 1.6.8の複数のSQLインジェクションの脆弱性
high
23968phpBB < 2.0.22の複数の脆弱性
critical
23966Ultimate PHP Board chat/login.php usernameパラメーターの任意のコマンド実行
high
23965Jinzora Multiple Script include_pathパラメーターのリモートファイルインクルード
medium
23964Cacti copy_cacti_user.php template_user変数のSQLインジェクション
high
23963Cacti cmd.phpの複数パラメーターのSQLインジェクションによる任意のコマンド実行
high
23934Mono XSP for ASP.NET Serverの細工されたリクエストスクリプトのソースコード漏洩
medium
23933TYPO3「spell-check-logic.php」「userUid」パラメーターの任意のコマンド実行
high
23927PHP-update blog.php変数上書きの任意のコード実行
high
23843JBoss Application Server(jbossas)JMXコンソールDeploymentFileRepositoryトラバーサルの任意のファイル操作
high
23842JBoss JMX コンソールの無制限アクセス
high
23840PatchLink Update /dagent/downloadreport.aspの複数パラメーターのSQLインジェクション
high
23785Seditioの検出
info
23784phpWebThings core/editor.php editor_insert_bottomパラメーターのリモートファイルインクルージョン
medium
23782Land Down Under/Seditio polls.php idパラメーターのSQLインジェクション
medium
23781JCE Admin Component for Joomla!「plugin」パラメーターのローカルファイルインクルード
high
23780ThinClientServer管理者アカウント作成の権限昇格
high
23774PHP Easy Download admin/save.php moreinfoパラメーターのコードインジェクション
high
23752Serendipity serendipity_event_bbcode.phpスクリプトserendipity[charset]パラメーターのローカルファイルインクルージョン
medium
23734WoltLab Burning Board Lite wbb_useridパラメーターのPHP設定解除SQLインジェクション
medium
23733WoltLab Burning Board Lite thread.php decode_cookie関数のthreadvisitクッキーパラメーターのSQLインジェクション
high
23724Etomite CMS index.php idパラメーターのSQLインジェクション
medium
23652ELOG Web LogBookのグローバルなサービス拒否
medium
23651Verity Ultraseek < 5.7の複数の脆弱性
critical
23641MODx CMS base_pathパラメーターのリモートファイルインクルード
medium
23640Exhibit Engine styles.php torootパラメーターのリモートファイルインクルード
medium
23639IBM WebSphere snoopservlet パスの漏洩
medium
23638IBM WebSphere Application Server 「%20」のリクエストソース漏洩
medium
23624e107 class2.php e107language_e107cookieクッキートラバーサルのローカルファイルインクルージョン
high
22932PunBB include/common.php 言語パラメーターローカルファイルインクルード
high
22926miniBB bb_func_txt.php pathToFilesパラメーターのリモートファイルインクルード
medium
22922Segue CMS themesettings.inc.php themesdirパラメーターのリモートファイルインクルード
high
22903Novell eDirectory iMonitor HTTPプロトコルスタック(httpstk)ホストHTTPヘッダーのリモートオーバーフロー
high
22902Hosting Controller Multiple Script ForumIDパラメーターのSQLインジェクション
high
22901IronMail IronWebMail IM_FILE Identifierエンコードトラバーサルの任意ファイルアクセス
medium
22900Ingoフォルダ名の任意のコマンドの実行
medium
22899Horde Ingoソフトウェアの検出
info
22876Cerberus Helpdesk rpc.phpの任意のチケット情報漏洩
medium
22874Open Conference System < 1.1.6の複数のスクリプトフルパスパラメーターのリモートファイルインクルード
high