Nessus の Databases ファミリー

ID名前深刻度
22075Oracleのデフォルトアカウント
critical
22074Oracle のデフォルトの SID
info
22017DB2 ディスカバリサービスの検出
info
22016DB2 管理サーバーの検出
info
21632MySQL 匿名ログインハンドシェークのリモート情報の漏洩
medium
19416MySQL < 4.0.25 / 4.1.13 / 5.0.7の複数の脆弱性
medium
18205Oracle データベース 9i/10g のファイングレイン監査(FGA)の SELECT ステートメントロギングの弱点
low
18204Oracle 10g DBMS_SCHEDULER権限昇格
medium
18202PostgreSQL < 8.0.3 の複数の脆弱性
medium
18181Oracle Application Server Web CacheリクエストのOHS mod_access制限バイパス
low
18175Oracle Application Server 9i Web Cache < 9.0.4.0の複数の脆弱性
medium
18034Oracle Database 10g の複数のリモート脆弱性
high
17654Oracle 8i/9iデータベースサーバーUTL_FILEの任意ファイルへのトラバーサル操作
medium
17614Oracle Reports Server test.jspの複数のパラメーターXSS
medium
17586Oracle Enterprise Manager Web コンソールの検出
info
17313MySQL < 4.0.24 / 4.1.10a の複数の脆弱性
medium
17162Sybase SQL saアカウントの空白のパスワード
high
16309PostgreSQL < 7.2.7 / 7.3.9 / 7.4.7 / 8.0.1の複数の脆弱性
medium
16209Oracle Databaseの複数の脆弱性(January 2005 CPU)
high
15486IBM DB2 < 8 Fix Pack 7aの複数の脆弱性
critical
15477MySQL < 4.0.21 の複数の脆弱性
medium
15449MySQL < 3.23.59 / 4.0.21 の複数の脆弱性
high
15417PostgreSQL make_oidjoins_check の任意のファイルの上書き
low
14831MySQL libmysqlclientプリペアドステートメントAPIオーバーフロー
medium
14641Oracle データベースの複数のリモート脆弱性(2005 年 3 月)
high
14343MySQL < 4.0.21 mysqlhotcopy の不安全な一時ファイル作成
medium
14319MySQL < 4.0.21 mysql_real_connect()関数のリモートオーバーフロー
critical
12067Oracle 複数製品の SOAP メッセージで作り上げられた DTD のリモート DoS
medium
12047Oracle データベース 9i の複数機能のローカルオーバーフロー
critical
11916PostgreSQL to_ascii() 機能のリモートオーバーフロー
high
11563Oracle ネットサービス CREATE DATABASE LINK 照会のオーバーフロー
critical
11452Oracle 9iAS PL/SQL ゲートウェイ Web 管理インターフェースの Null 認証
high
11378MySQL datadir/my.cnf 変更の権限昇格
high
11299MySQL < 3.23.55 mysql_change_user() ダブルフリーメモリポインタ DoS
medium
11227Oracle 9iAS デフォルト SOAP 構成の未承認アプリケーション展開
high
11226Oracle 9iAS の存在しない .jsp ファイルのリクエストエラーメッセージパスの漏洩
medium
11224Oracle 9iAS XSQLServlet soapConfig.xml の認証情報の漏洩
medium
11223Oracle 9iAS soapdocs ディレクトリのリモート情報の漏洩
medium
11217Microsoft SQL Server の検出 (認証情報のチェック)
info
11214MS02-061:Microsoft SQL サーバーの複数の脆弱性(認証情報なしの確認)
critical
11192MySQL < 3.23.54 / 4.0.6 の複数の脆弱性
medium
10862Microsoft SQL サーバーのデフォルトの資格情報
critical
10852Oracle 9iAS _pages ディレクトリコンパイル JSP ソースの漏洩
medium
10851Oracle 9iAS Java プロセスマネージャ /oprocmgr-status の匿名プロセス操作
medium
10848Oracle 9iAS DMS / JPM ページへの匿名アクセス
medium
10719MySQL サーバーの検出
info
10674Microsoft SQL サーバー UDP クエリリモートバージョンの漏洩
info
10673Microsoft SQL サーバー sa アカウントのデフォルトブランクパスワード
critical
10660Oracle データベースリスナープログラム(tnslsnr)サービスのブランクパスワード
medium
10658Oracle データベース tnslsnr サービスリモートバージョンの漏洩
info