Nessus の CGI abuses ファミリー

ID名前深刻度
33479Mambo < 4.6.5 mos_user_templateローカルファイルインクルージョン
medium
33478Xerox CentreWare Web < 4.6.46の複数の脆弱性(XRX08-008)
medium
33446Dolphin Multiple Scriptsのリモートファイルインクルード
medium
33445trixbox Dashboard user/index.php langChoiceパラメーターのローカルファイルインクルード
high
33439Sun Java System ASP < 4.0.3 の複数の脆弱性
critical
33437Sun Java ASPサーバーのデフォルト管理者パスワード
high
33391Wordtrans-web exec_wordtrans関数の任意のコマンド実行
high
33274TrailScout Module For DrupalセッションクッキーのSQLインジェクション
high
33272nBill component for Joomla!「cid」パラメーターのSQLi
high
33271Trac quickjump検索スクリプトqパラメーターの任意のサイトリダイレクト
medium
33270ASP.NET DEBUG メソッドが有効
medium
33269Ektron CMS400.NET WorkArea/ContentRatingGraph.aspx resパラメーターSQLインジェクション
high
33103LifeType for Drupal (pLog) index.php albumIdパラメーターのSQLインジェクション
high
32505AEC Subscription Manager Component for Mambo / Joomla!「usage」パラメーターSQLi
high
32475Symantec Backup Exec System Recovery Managerトラバーサルの任意のファイルアクセス
medium
32381ViewVCダイレクトリクエストCVSROOTの情報漏洩
medium
32325Site Documentation Module for Drupal Database Tablesのアクセスコンテンツ権限の情報漏洩
high
32324Mantis managed_user_create.php CSRFの新しいユーザーの作成
medium
32318Web サイトのクロスドメインポリシーファイルの検出
info
32317DatsoGallery Component for Joomla! sub_votepic.phpユーザーエージェントHTTPヘッダーのSQLi
high
32124Webhosting Component for Joomla!「catid」パラメーターのSQLi
high
32123PHP < 5.2.6 の複数の脆弱性
high
32122ActualAnalyzer Liteスタイルのパラメータートラバーサルのローカルファイルインクルージョン
medium
32080WordPress index.php「cat」パラメーターのローカルファイルインクルード
medium
32032Red Hat Administration Server(redhat-ds-admin)の複数のリモートの脆弱性
high
32030XOOPS Article Module article.php idパラメーターのSQLインジェクション
high
31865WEBrickエンコードトラバーサルの任意CGIソースの漏洩
medium
31860HP OpenView Network Node Manager の OpenView5.exe のアクションパラメータトラバーサルの任意ファイルへのアクセス
medium
31859Coppermine Photo Gallery bridge/coppermine.inc.php Bridge WizardセッションクッキーのSQLインジェクション
high
31790Site Sift Listings detail.php idパラメーターのSQLインジェクション
high
31789OTRS SOAPインターフェイスの認証されていないオブジェクト操作
high
31732McAfee Common Management Agent < 3.6.0.595のUDPパケット処理フォーマット文字列
high
31726Sympaの無効な形式のContent-TypeヘッダーのリモートDoS
medium
31725Sympaの検出
info
31720eggBlog _lib/user.php eb_login関数クッキーによるSQLインジェクションの処理
medium
31650my_gallery Plugin for e107 dload.phpファイルパラメーターの任意のファイルPHPソースの漏洩
medium
31649PHP 5.x < 5.2 の複数の脆弱性
high
31646Custom Pages for Joomla!「cpage」パラメーターのローカルファイルインクルード
high
31643DNN(DotNetNuke)アップグレードプロセスValidationKey生成の脆弱性の権限昇格
high
31626Acajoom Component for Joomla!「mailingid」パラメーターのSQLi
high
31608PHPAuction Multiple Script include_pathパラメーターのファイルインクルード
high
31606XOOPS Dictionary Module print.php idパラメーターのSQLインジェクション
high
31346MediaWiki JSONコールバックの細工されたAPIリクエストの情報漏洩
medium
31342netOffice Dwins demoSessionパラメーターの認証バイパス
high
31299Nukedit utilities/login.asp email 「img」パラメータートラバーサルの任意のファイルアクセス
medium
31192Nukedit utilities/login.asp emailパラメーターのSQLインジェクション
high
31191Hosting Controller hosting/addreseller.asp resellerパラメーター認証バイパス
high
31167Sniplets Plugin for WordPress execute.php「text」パラメーターの任意のコマンド実行
high
31137Coppermine Photo Gallery albumパスワードクッキーのSQLインジェクション
high
31134ListManager < 9.3b / 9.2c / 8.95dの複数の脆弱性
medium