Nessus の Web Servers ファミリー

ID名前深刻度
119777GPON ONT Home Gateway Routerに、認証されたリモートコマンド実行の脆弱性があります(CVE-2018-10562)
critical
119776GPON ONT Home Gateway Routerに認証バイパスの脆弱性があります(CVE-2018-10561)
critical
119682Quest NetVault Backup Serverの検出
info
119680IBM WebSphere Application Server 9.0.0.x < 9.0.0.10のXMLの外部エンティティインジェクション(XXE)の脆弱性(CVE-2018-1905)
high
119679IBM WebSphere Application Server 7.0.0.x <= 7.0.0.45/8.0.0.x <= 8.0.0.15/8.5.x < 8.5.5.15/9.0.0.x < 9.0.0.10の管理コンソールのディレクトリトラバーサルの脆弱性(CVE-2018-1770)
medium
119678IBM WebSphere Application Server 8.0.0.x <= 8.0.0.15/8.5.x < 8.5.5.14/9.0.0.x < 9.0.0.9のInstallation Verification Toolでのクロスサイトスクリプティング(XSS)の脆弱性(CVE-2018-1643)
medium
119559Oracle GlassFish Server 3.1.2.x < 3.1.2.19 (2018年10月CPU)
high
119608lighttpd < 1.4.51の複数の脆弱性
medium
119607lighttpd < 1.4.50の複数の脆弱性
high
118956nginx 1.x < 1.14.1 / 1.15.x < 1.15.6複数の脆弱性
medium
118710Appweb < 7.0.3のauthCondition認証バイパスの脆弱性
high
118151nginxのデータ漏えいの脆弱性
high
118150nginx < 1.10.1/1.11.x < 1.11.1 のサービス拒否の脆弱性
high
118091VMware AirWatch Console 9.1.x < 9.1.5.6/9.2.x < 9.2.3.27/9.3.x < 9.3.0.25/9.4.x < 9.4.0.22/9.5.x < 9.5.0.16/9.6.x < 9.6.0.7/9.7.x < 9.7.0.3のSAMLセキュリティバイパス
high
118087Citrix NetScaler Application Delivery Management (ADM)
info
118086Citrix NetScaler管理および分析システムのデフォルトの管理者資格情報
high
118037Apache Tomcat 9.0.0.M1 < 9.0.12のオープンリダイレクトの脆弱性
medium
118036Apache Tomcat 8.5.0 < 8.5.34
medium
118035Apache Tomcat 7.0.23 < 7.0.91
medium
117860TP-Link HTTP サーバーの検出
info
117807Apache 2.4.x < 2.4.35のDoS
medium
117463Zinwaveシリーズ3000 DAS Webインターフェイスの検出
info
112120OpenSSL 1.1.0 < 1.1.0iの複数の脆弱性
medium
112119OpenSSL 1.0.2 < 1.0.2pの複数の脆弱性
medium
111788Apache 2.4.x < 2.4.34の複数の脆弱性
high
111665Oracle WebLogic Serverの逆シリアル化RCE(CVE-2018-2893)
critical
111465Apache HTTPサーバーエラーページの検出
info
111069Apache Tomcat 9.0.0 < 9.0.9
critical
111066Apache Tomcat 7.0.0 < 7.0.89
critical
111068Apache Tomcat 8.5.5< 8.5.32の複数の脆弱性
critical
111067Apache Tomcat 8.0.0.RC1< 8.0.53の複数の脆弱性
critical
110944NetApp SANtricity Webサービスプロキシの検出
info
110943NetApp SANtricity Webサービスプロキシの認証されていないRCE
critical
109945OpenSSL 1.0.2b < 1.0.2o の脆弱性
medium
109553Oracle WebLogic HTTPの検出
info
109429Oracle WebLogic Serverの逆シリアル化RCE(CVE-2018-2628)
critical
109321JBoss Enterprise Application Platform doFilter()メソッドの安全でない逆シリアル化RCE
critical
108808Microsoft IIS 7.0の脆弱性(資格情報なし)(PCI/DSS)
high
108807WebフォームによるGET(PCI DSSチェック)を使用した資格情報の送信
medium
108759IBM WebSphere Application Server 9.0.0.0 < 9.0.0.8のスプーフィング攻撃の脆弱性
medium
108758Apache 2.4.x < 2.4.33の複数の脆弱性(廃止済み)
critical
108591バナーレポートで検出されたOSの脆弱性(PCI-DSSチェック)
high
108590バナーレポートで検出されたカーネルの脆弱性(PCI-DSSチェック)
high
108381Aspen HTTPサーバーの検出
info
108380Aspen < 0.22のディレクトリトラバーサル
medium
108373Zimbra用マルチスレッドHTTPサーバーv1.1
medium
107265nginx < 1.8.1/1.9.x < 1.9.10 の複数の脆弱性
critical
107264nginx < 0.7.67/0.8.x < 0.8.41 のDoS
medium
107263nginx < 0.7.66/0.8.x < 0.8.40 の情報漏えい
medium
107262nginx < 0.7.64/0.8.x < 0.8.23 の複数の脆弱性
medium