Nessus の Web Servers ファミリー

ID名前深刻度
101788Apache 2.4.x < 2.4.27の複数の脆弱性
critical
101787Apache 2.2.x < 2.2.34の複数の脆弱性
critical
101165インテルアクティブマネジメントテクノロジー(AMT)Web UIクリックジャックの脆弱性(INTEL-SA-00081)(リモートチェック)
medium
100995Apache 2.2.x < 2.2.33-dev/2.4.x < 2.4.26の複数の脆弱性
critical
100721IBM BigFixのコンプライアンス検出
info
100681Apache Tomcat 8.5.0 < 8.5.15
high
100669Web アプリケーション Cookie の有効期限切れ
info
100511Netscape Enterprise Serverの基本認証におけるバッファオーバーフローRCE(EGGBASKET/XP_NS-HTTPD)
critical
100221IBM WebSphere Application Server 8.0 < 8.0.0.14/8.5 < 8.5.5.12管理コンソールの情報漏えい
critical
100123IBM WebSphere Application Server 7.0 < 7.0.0.45/8.0 < 8.0.0.14/8.5 < 8.5.5.12/9.0 < 9.0.0.4/Liberty 17.0 < 17.0.0.2 OAuthサービスプロバイダーのXSRF
high
97999Intel Management Engine認証バイパス(INTEL-SA-00075)(リモートチェック)
critical
97998Intel Management Engineの安全でない読み取り/書き込み操作RCE(INTEL-SA-00075)(リモートチェック)
critical
99591HP OfficeJet Pro Wi-Fi Direct 対応プリンタ設定に対する認証されていないアクセス
critical
99523Microsoft Windows Server 2003 IIS 6.0 WebDAV PROPFINDリクエストRCE処理(EXPLODINGCAN)
critical
99522Oracle GlassFish Server 3.1.2.x < 3.1.2.17 Java Server Facesの情報漏えい(2017年4月CPU)
low
97994Microsoft IIS 6.0のサポートされていないバージョンの検出
critical
99368Apache Tomcat 8.5.0< 8.5.13の複数の脆弱性
critical
99367Apache Tomcat 8.0.0.RC1 < 8.0.43
high
99362Apache Tomcat 9.0.0.M11 < 9.0.0。M17
high
99361Apache Tomcat 8.5.7 < 8.5.11
high
99281Microsoft Windows Server 2003 R2 IIS 6.0 WebDAV PROPFINDのリクエスト処理のRCE(EXPLODINGCAN)
critical
97858IBM WebSphere Application Server 8.0.0.10 < 8.0.0.14/8.5.5.3 < 8.5.5.12/9.0.0.0 < 9.0.0.4 OIDCの権限昇格
critical
97355IBM WebSphere Application Server 7.0 < 7.0.0.43/8.0 < 8.0.0.14/8.5 < 8.5.5.12/9.0 < 9.0.0.3の管理コンソールにおける複数のXSS
medium
97328OpenSSL 1.1.0 < 1.1.0e の脆弱性
high
97145Acme thttpdの検出
info
97144Acme thttpd < 2.26の複数の脆弱性
high
96874OpenSSL 1.1.0 < 1.1.0dの複数の脆弱性
medium
96873OpenSSL 1.0.2 < 1.0.2kの複数の脆弱性
medium
96803Oracle WebLogic JavaオブジェクトRMI Connect-Back逆シリアル化RCE(2017年1月CPU)
critical
96624Oracle GlassFish Server 2.1.1.x < 2.1.1.30/3.0.1.x < 3.0.1.15/3.1.2.x < 3.1.2.16の複数の脆弱性(2017年1月CPU)
high
96451Apache 2.4.x < 2.4.25の複数の脆弱性(httpoxy)
high
96450Apache 2.2.x < 2.2.32の複数の脆弱性(httpoxy)
high
96178IBM WebSphere Application Server 7.0 < 7.0.0.43/8.0 < 8.0.0.13/8.5 < 8.5.5.10の情報漏洩
medium
96177IBM BigFix Platform 9.x < 9.1.9.1301/9.2.9.36/9.5.4.38の複数の脆弱性
critical
96003Apache Tomcat 8.5.0 < 8.5.9
high
95438Apache Tomcat 8.5.0< 8.5.8の複数の脆弱性
critical
94963OpenSSL 1.1.0 < 1.1.0cの複数の脆弱性
high
94962IBM BigFix Webレポート検出
info
94961IBM BigFix Platform 9.x < 9.5.3のリモートコマンドインジェクション
critical
94654HP System Management Homepage < 7.6の複数の脆弱性(HPSBMU03653)(httpoxy)
high
94582IBM WebSphere Application Server 7.0 < 7.0.0.43/8.0 < 8.0.0.13/8.5 < 8.5.5.10/9.0 < 9.0.0.1/Liberty 16.0 < 16.0.0.3 の情報漏洩
low
94578Apache Tomcat 8.5.0< 8.5.5の複数の脆弱性
critical
94512IBM WebSphere Application Server 7.0 < 7.0.0.43/8.0 < 8.0.0.13/8.5 < 8.5.5.11/9.0 < 9.0.0.2の複数の脆弱性
high
94511Oracle WebLogic Server Javaオブジェクトの逆シリアル化RCE(2016年10月CPU)
critical
94161Oracle GlassFish Server 2.1.1.x < 2.1.1.29/3.0.1.x < 3.0.1.14/3.1.2.x < 3.1.2.15 Java Server Faces RCE(2016年10月CPU)
high
94160Oracle GlassFish Server 2.1.1.x < 2.1.1.29 Mozilla NSS ASN.1ストラクチャRCE(2016年10月CPU)
high
93816OpenSSL 1.1.0 < 1.1.0aの複数の脆弱性
high
93815OpenSSL 1.0.2 < 1.0.2i の複数の脆弱性
critical
93814OpenSSL 1.0.1 < 1.0.1u の複数の脆弱性
critical
93787OpenSSL 1.1.0a < 1.1.0b の脆弱性
critical