Nessus 用の CGI abuses ファミリー

ID名前深刻度
22873phpMyConferences menus.inc.php lvc_include_dirパラメーターのリモートファイルインクルード
medium
22868Adobe Breezeディレクトリトラバーサルの任意ファイルアクセス
medium
22867Webサイトのsitemap.xmlファイルおよびディレクトリの漏洩
info
22541BlueShoes lib/googlesearch/GoogleSearch.php APP[path][lib]パラメーターのリモートファイルインクルード
medium
22527Moodle「index.php」「tag」パラメーターのSQLインジェクション
medium
22512phpMyAdmin < 2.9.1 の複数の脆弱性
medium
22509MamboオープンソースusercookieパラメーターのSQLインジェクション
medium
22497HAMweather Template.php do_parse_code関数の任意のコードの実行
high
22496OpenBiblio < 0.5.2の複数のスクリプトのローカルファイルインクルード
high
22480UBB.threads doeditconfigの任意のコマンドインジェクション
high
22475DokuWiki fetch.phpの複数パラメーターimconvert関数の任意のコマンド実行
high
22448CakePHP vendors.php fileパラメータートラバーサルの任意ファイルアクセス
medium
22413MyReview Admin.php emailパラメーターのSQLインジェクション
high
22412Exponent CMS index.php viewパラメーターのローカルファイルインクルージョン
medium
22409Clarolineソフトウェアの検出
info
22408Limbo com_fm Component sql.php classes_dirパラメーターのリモートファイルインクルード
medium
22368Site@School Multiple Script cmsdirパラメーターのリモートファイルインクルード
high
22367Limbo Contact Component(com_contact)contact.html.php contact_attachの無制限ファイルアップロード
high
22366Dokeos claro_init_local.inc.php extAuthSourceパラメーター配列のリモートファイルインクルード
medium
22365Claroline claro_init_local.inc.php extAuthSource[newUser]パラメーターのリモートファイルインクルード
medium
22364Moodle < 1.6.2 複数の脆弱性
high
22362TWiki「filename」パラメータートラバーサルの任意ファイルアクセス
medium
22317RaidenHTTPD check.php SoftParserFileXmlパラメーターのリモートファイルインクルージョン
medium
22316PHP-Fusion extract()のグローバル変数の上書き
low
22315DokuWiki doku.php X-FORWARDED-FOR HTTPヘッダーの任意のコードインジェクション
high
22310PmWiki < 2.1.21のグローバル変数の上書き
high
22309SAP DB/MaxDB WebDBMクライアントデータベース名リモートオーバーフロー
critical
22307Mailman Utils.pyの偽装されたログエントリインジェクション
low
22306WebAdmin < 3.2.6のMDaemonアカウントのハイジャック
medium
22305Easy Address Book Web Serverクエリのリモートフォーマット文字列
medium
22303TikiWiki jhot.phpの任意のファイルのアップロード
high
22300Webmin NULLバイトフィルタリングの情報漏洩
medium
22299e107 ibrowser.php zend_has_del()関数のリモートコードの実行
high
22298Joomla! < 1.0.11の詳細不明なリモートコード実行
medium
22297Joomla! < 1.0.11 administrator/index.php入力の脆弱性
medium
22296CubeCart < 3.0.13の複数の脆弱性(LFI、SQLi、XSS)
high
22295Feedsplitter <= 2006-01-21の複数のリモートの脆弱性(XSS、トラバーサル、ディスク)
high
22272Fuji Xerox Printing Systems(FXPS)プリントエンジンの細工されたリクエストHTTP認証バイパス
medium
22271PHProjekt <= 5.1の複数のリモートファイルインクルージョン
high
22268PHP < 4.4.3 / 5.1.4 の複数の脆弱性
high
22267phpCOIN Multiple Script _CCFGパラメーターのリモートファイルインクルード
medium
22257WebAdmin < 3.2.5の複数の脆弱性
high
22255osCommercehopping_cart.php id配列パラメーターのSQLインジェクション
high
22235Docebo GLOBALS変数によるリモートファイルインクルードの上書き
medium
22234Zen Cart autoload_func.php autoLoadConfig配列のリモートファイルインクルード
medium
22233Zen Cart ipn_main_handler.phpのカスタムSQLインジェクション
high
22232Owl Intranet Engine <= 0.91の複数の脆弱性
high
22231CubeCart < 3.0.12の複数の脆弱性(SQLi、XSS)
high
22230SquirrelMail compose.php session_expired_postの任意の変数の上書き
medium
22206WEBInsta CMS index.phptemplates_dirパラメーターのリモートファイルインクルード
high