Nessus の CGI abuses ファミリー

ID名前深刻度
34110単純なPHPブログconfig/users.phpの任意のユーザーパスワードのハッシュ漏洩
medium
34109単純なPHPブログの検出
info
34108Zen Cart products_id[] 配列SQLインジェクション
medium
34095Moodle「lib/kses.php」「kses_bad_protocol_once」関数の任意のPHPコード実行
high
34055AWStats Totals awstatstotals.php multisort()関数のsortパラメーターの任意のPHPコード実行
high
34031TWiki bin/configure「image」パラメータートラバーサルの任意ファイルアクセス/実行
high
34029Kayako SupportSuite < 3.30.01の複数の脆弱性
medium
33927Webサーバー汎用3xxリダイレクト
medium
33926Adobe Dreamweaver dwsync.xmlのリモート情報漏洩
medium
33925dotCMS複数のスクリプトIDパラメータートラバーサルのローカルファイルインクルージョン
medium
33903MailScan WebAdministrator Cookieの認証バイパス
high
33882Joomla! reset.phpリセットトークンの検証偽造
critical
33869JBoss Enterprise Application Platform(EAP)ステータスサーブレットリクエストのリモート情報漏洩
medium
33867Novell iManager < 2.7 SP1 Property Book Pages任意のプラグインStudioの削除
medium
33866Apache Tomcat allowLinking UTF-8トラバーサルの任意ファイルアクセス
medium
33860RTH login.php unameパラメーターのSQLインジェクション
medium
33856e107 download.php extract()関数の変数の上書き
high
33849PHP < 4.4.9 の複数の脆弱性
high
33848Plgg settemplate.phpテンプレートパラメーターのローカルファイルインクルージョン
medium
33823Plogger plog-download.php checked[]パラメーターのSQLインジェクション
medium
33822XAMPPサンプルページの検出
high
33821Web サーバーを経由して漏洩される .svn/entries
medium
33811Symphony sym_authクッキーのSQLインジェクション
high
33789Coppermine Photo Gallery include/functions.inc.php _data Cookie langパラメータートラバーサルのローカルファイルインクルージョン
medium
33761Gregarius ajax.php rsargs[]パラメーターの配列SQLインジェクション
high
33546fuzzylime(cms)comssrss.php files[]パラメータートラバーサルのローカルファイルインクルード
high
33532CGI::セッションファイルドライバーCGISESSIDクッキートラバーサルの認証バイパス
medium
33483Maian Scriptsクッキー操作の認証バイパス
high
33479Mambo < 4.6.5 mos_user_templateローカルファイルインクルージョン
medium
33478Xerox CentreWare Web < 4.6.46の複数の脆弱性(XRX08-008)
medium
33446Dolphin Multiple Scriptsのリモートファイルインクルード
medium
33445trixbox Dashboard user/index.php langChoiceパラメーターのローカルファイルインクルード
high
33439Sun Java System ASP < 4.0.3 の複数の脆弱性
critical
33437Sun Java ASPサーバーのデフォルト管理者パスワード
high
33391Wordtrans-web exec_wordtrans関数の任意のコマンド実行
high
33274TrailScout Module For DrupalセッションクッキーのSQLインジェクション
high
33272nBill component for Joomla!「cid」パラメーターのSQLi
high
33271Trac quickjump検索スクリプトqパラメーターの任意のサイトリダイレクト
medium
33270ASP.NET DEBUG メソッドが有効
medium
33269Ektron CMS400.NET WorkArea/ContentRatingGraph.aspx resパラメーターSQLインジェクション
high
33103LifeType for Drupal (pLog) index.php albumIdパラメーターのSQLインジェクション
high
32505AEC Subscription Manager Component for Mambo / Joomla!「usage」パラメーターSQLi
high
32475Symantec Backup Exec System Recovery Managerトラバーサルの任意のファイルアクセス
medium
32381ViewVCダイレクトリクエストCVSROOTの情報漏洩
medium
32325Site Documentation Module for Drupal Database Tablesのアクセスコンテンツ権限の情報漏洩
high
32324Mantis managed_user_create.php CSRFの新しいユーザーの作成
medium
32318Web サイトのクロスドメインポリシーファイルの検出
info
32317DatsoGallery Component for Joomla! sub_votepic.phpユーザーエージェントHTTPヘッダーのSQLi
high
32124Webhosting Component for Joomla!「catid」パラメーターのSQLi
high
32123PHP < 5.2.6 の複数の脆弱性
high