Nessus の Web Servers ファミリー

ID名前深刻度
110943NetApp SANtricity Webサービスプロキシの認証されていないRCE
critical
109945OpenSSL 1.0.2b < 1.0.2o の脆弱性
medium
109553Oracle WebLogic HTTPの検出
info
109429Oracle WebLogic Serverの逆シリアル化RCE(CVE-2018-2628)
critical
109321JBoss Enterprise Application Platform doFilter()メソッドの安全でない逆シリアル化RCE
critical
108808Microsoft IIS 7.0の脆弱性(資格情報なし)(PCI/DSS)
high
108807WebフォームによるGET(PCI DSSチェック)を使用した資格情報の送信
medium
108759IBM WebSphere Application Server 9.0.0.0 < 9.0.0.8のスプーフィング攻撃の脆弱性
medium
108758Apache 2.4.x < 2.4.33の複数の脆弱性(廃止済み)
critical
108591バナーレポートで検出されたOSの脆弱性(PCI-DSSチェック)
high
108590バナーレポートで検出されたカーネルの脆弱性(PCI-DSSチェック)
high
108381Aspen HTTPサーバーの検出
info
108380Aspen < 0.22のディレクトリトラバーサル
medium
108373Zimbra用マルチスレッドHTTPサーバーv1.1
medium
107265nginx < 1.8.1/1.9.x < 1.9.10 の複数の脆弱性
high
107264nginx < 0.7.67/0.8.x < 0.8.41 のDoS
medium
107263nginx < 0.7.66/0.8.x < 0.8.40 の情報漏えい
medium
107262nginx < 0.7.64/0.8.x < 0.8.23 の複数の脆弱性
medium
107261nginx < 0.7.63/0.8.x < 0.8.17 のディレクトリトラバーサル
medium
107228Apache Traffic Server 5.2.0 < 5.3.2/6.x < 6.2.2/7.x < 7.1.2 TLSハンドシェイクDoS
high
107227Apache Traffic Server 6.x < 6.2.2/7.x < 7.1.2のホストヘッダーとコード折りたたみの脆弱性
high
106978Apache Tomcat 9.0.0.M1 < 9.0.5 の安全でない CGI サーブレット検索アルゴリズム記述の脆弱性
medium
106977Apache Tomcat 8.5.0< 8.5.28の複数の脆弱性
medium
106976Apache Tomcat 8.0.0.RC1< 8.0.50の複数の脆弱性
medium
106975Apache Tomcat 7.0.0< 7.0.85の複数の脆弱性
medium
106843IBM WebSphere Application Server 7.0.0.0 < 7.0.0.45/8.0.0.0 < 8.0.0.15/8.5.0.0 < 8.5.5.14/9.0.0.0 < 9.0.0.7の管理コンソールにおける詳細不明な安全でないリモートのセキュリティ権限昇格
high
106713Apache Tomcat 9.0.0.M22 < 9.0.2
medium
106712Apache Tomcat 8.5.16 < 8.5.24
medium
106711Apache Tomcat 8.0.45 < 8.0.48
medium
106710Apache Tomcat 7.0.79 < 7.0.84
medium
106628lighttpd HTTPサーバーの検出
info
106627lighttpd < 1.4.36の複数の脆弱性
high
106626lighttpd < 1.4.28の安全でない一時ファイルの作成
low
106625lighttpd < 1.4.26または1.5.0のサービス拒否
medium
106624lighttpd < 1.4.19の複数の脆弱性
medium
106623lighttpd < 1.4.16の複数の脆弱性
high
106609Microsoft Windows IISのデフォルトのインデックスページ
medium
106584VMware AirWatchコンソール9.1.x < 9.1.5/9.2.x < 9.2.2のXSRF
high
106375nginx HTTPサーバーの検出
info
106374nginx HTTPサーバーのデフォルト設定
medium
106349Oracle iPlanet Web Server 7.0.x < 7.0.27 NSSの詳細不明な脆弱性(2018年1月CPU)
critical
106299Oracle Fusion Middleware Oracle HTTP Serverの複数の脆弱性(2018年1月CPU)
critical
106232Apache ServerTokensの情報漏えい
medium
106231Apacheの.htaccessと.htpasswdの漏えい
medium
106230Apacheの既定インデックスページ
medium
105778Intel Management EngineのActive Management Technology (AMT)のリモートアクセスが有効
info
105484Oracle WebLogic WSATのリモートコード実行
high
105292OpenSSL 1.1.0 < 1.1.0h の複数の脆弱性
high
105291OpenSSL 1.0.2 < 1.0.2nの複数の脆弱性
medium
105006Apache Tomcat HTTP PUT JSPファイルアップロードRCE
high