Nessus の CGI abuses ファミリー

ID名前深刻度
38762Open Virtual Desktopの検出
info
38717IceWarp Merak WebMail Server < 9.4.2の複数の脆弱性
medium
38701Oracle GlassFish Server管理コンソールのデフォルトの認証情報
high
38695Sun Java System Identity Manager extパラメーターの任意のファイルの取得
high
38694LimeSurvey sUserパラメーターのSQLインジェクション
high
38688Openfire < 3.6.4 jabber:iq:auth細工されたpassword_changeリクエストパスワード操作
medium
38665OpenCartルートパラメーターローカルファイルインクルージョン
medium
38653Symantec Reporting Serverの不適切なURL処理の漏洩
medium
38648Atmail Webmail / AtmailOpen Webmail の検出
info
38198Sun Java System Identity Managerアカウントの漏洩
medium
38183ClearSpaceの検出
info
38156FogBugzインターフェイスの検出
info
38155Fortify 360のWebインターフェイスの検出
info
38152Linksys WVC54GCA Wireless-G「/img/main.cgi」の情報漏洩
medium
36205Novell Teamingのログインユーザーアカウント列挙の脆弱性
medium
36171phpMyAdmin セットアップスクリプトの構成パラメータによる任意の PHP コードの注入(PMASA-2009-4)
high
36170phpMyAdmin setup.php saveアクションの任意のPHPコードインジェクション(PMASA-2009-3)
high
36144Geeklog SEC_authenticate関数のSQLインジェクション
high
36143Geeklogの検出
info
36129HP LaserJet Web Serverの詳細不明な管理コンポーネントトラバーサルの任意のファイルアクセス
high
36102Jinzora名パラメーターのローカルファイルインクルージョン
medium
36083phpMyAdmin の file_path パラメータ脆弱性(PMASA-2009-1)
medium
36074MapServer < 5.2.2 / 4.10.4の複数の欠陥
high
36050Moodle LaTeXの情報漏洩
medium
36019Tenable Security Centerのデフォルトの認証情報
high
36018Sitecore CMS < 5.3.2 rev. 090212 Webサービスセキュリティデータベースの情報漏洩
medium
36017NextApp Echo XML解析の情報漏洩の脆弱性
high
35975AWStats「awstats.pl」パスの漏洩
medium
35974AWStatsの検出
info
35805OneOrZero Helpdesk default_languageローカルファイルインクルージョン
medium
35803zFeeder admin.phpダイレクトリクエスト管理者の認証バイパス
high
35787Zabbix Web Interface extlang[]パラメーターのリモートコード実行
high
35786Zabbix の Web インターフェイスの検出
info
35765Coppermine Photo Gallery keysToSkipパラメーターの上書き
medium
35751Drupalテーマシステムテンプレートのローカルファイルインクルージョン
high
35750PHP < 5.2.9 の複数の脆弱性
medium
35749Moodleフォーラム「post.php」の認証されていない投稿削除CSRF
medium
35661SquirrelMail HTTPSセッションクッキーの安全なフラグの脆弱性
medium
35657HP OpenView Network Node Manager webappmon.exeコマンドインジェクション(c01661610)
high
35656HP OpenView Network Node Manager の ovlaunch.exe の情報漏洩(c01661610)
medium
35655TYPO3「jumpUrl」メカニズムの情報漏洩
medium
35649Trend Micro InterScan Web Security Suiteのデフォルトの認証情報
high
35628Openfire < 3.6.3の複数の脆弱性
medium
35618Sun OpenSSO/Java System Access Managerログインモジュールのユーザーアカウント列挙の脆弱性
medium
35610Jaws言語パラメーターの複数のローカルファイルインクルード
high
35609SocialEngineブログプラグインのcategory_idパラメーターのSQLインジェクション
high
35600Meeting Room Booking System(MRBS)month.php areaパラメーターのSQLインジェクション
high
35587phpSlashフィールドパラメーターPHPコードインジェクション
high
35580Profense Web Application Firewallのデフォルトの認証情報
high
35557OpenX fc.php MAX_typeパラメータートラバーサルローカルファイルインクルード
high