Nessus の CGI abuses ファミリー

ID名前深刻度
40989Oracle Secure Backup Administration Serverの認証バイパス
critical
40983ChartDirector for .NET cacheIdパラメーターの任意のファイルアクセス
medium
40886Zmanda Recovery Manager for MySQL socket-server.pl MYSQL_BINPATHの変数コマンド実行
high
40872Kayako SupportSuiteチケットSubjectのXSS
medium
40824FlexCMSログインクッキーのSQLインジェクション
high
40796phpSANE file_saveパラメーターのリモートファイルインクルード
high
40773Web アプリケーションの慎重な扱いが必要な可能性がある CGI パラメータの検出
info
40668内部Webサーバー検出におけるGoogleアナリティクス
info
40667Adobe ColdFusion On Apacheの二重エンコードされたNULLバイトリクエストのファイルコンテンツの漏洩
medium
40592WP-Syntax Plugin for WordPress「apply_filters」関数のコマンド実行
high
40578WordPress < 2.8.4 「wp-login.php」「key」パラメーターリモート管理者パスワードのリセット(認証情報なしの確認)
medium
40577WordPress < 2.8.4のパスワードリセット
medium
40552Spiceworks HTTP応答Acceptヘッダー処理のオーバーフローDoS
critical
40551CMS Made Simple urlパラメーターの任意のファイルアクセス
medium
40470Snitz Forums 2000 <= 3.4.07 register.asp「Email」パラメーターのSQLインジェクション
high
40469Snitz Forums 2000の検出
info
40419MODx config.js.phpの情報漏洩
medium
40354パスワードが空白のOpenWrt Router(telnetチェック)
critical
40352phpMyAdmin インストールは、パスワード保護されていません
high
40349eAccelerator encoder.phpファイルのバックアップ
high
40334Ruby on Rails HTTPダイジェスト認証バイパス
high
40331Log Rover pwordパラメーターのSQLインジェクション
high
39875FCKeditor.Javaコネクタサーブレット「CurrentFolder」無限ループDoS
medium
39806FCKeditor「CurrentFolder」の任意のファイルのアップロード
high
39790Adobe ColdFusion FCKeditor「CurrentFolder」ファイルのアップロード
high
39621FireStats < 1.6.2の複数の脆弱性
high
39617Windowsの詳細不明なリモートエージェントアクセスでのHP DDMI
high
39616HP DDMI Webインターフェイスデフォルト認証情報
high
39537移動可能なタイプの検出
info
39536BASE < 1.2.5 readRoleCookie()の認証バイパス
high
39535基本分析およびセキュリティエンジン認証チェック
medium
39501Zen Cart password_forgotten.php管理者アクセスバイパス
high
39500Zen Cartの検出
info
39482Acajoom Component for Joomla! <= 3.2.6のバックドア検出
high
39480PHP < 5.2.10 の複数の脆弱性
medium
39469CGI汎用リモートファイルインクルード
high
39447Apache Tomcat の RequestDispatcher のディレクトリトラバーサル任意ファイルアクセス
medium
39365Drupal SA-CONTRIB-2009-036:サービスモジュールのキーベースのアクセスバイパス
medium
39314Sun Java System Directory Serverオンラインヘルプ機能の情報漏洩
medium
38974JVideo! Component for Joomla!「user_id」パラメーターのSQLi
high
38952CrashPlan Serverのデフォルトの管理者認証情報
high
38926DokuWiki config_cascadeパラメーターのリモートファイルインクルージョン
medium
38925WP-Lytebox「pg」パラメーターのローカルファイルインクルージョン
medium
38890VICIDIAL Call Center Suiteのデフォルトの管理者認証情報
high
38889VICIDIAL Call Center Suite admin.phpのSQLインジェクション
medium
38888TinyWebGallery langパラメーターのローカルファイルインクルード
high
38879Coppermine Photo Gallery GLOBALS[USER[lang]パラメーターのローカルファイルインクルード
medium
388323.0.1.73 より前のバージョンの HP System Management Homepage の複数の欠陥
medium
38828Flyspeck langパラメーターのローカルファイルインクルード
medium
38794SquirrelMail map_yp_aliasユーザー名マッピングエイリアスの任意のコード実行
high