Nessus の Web Servers ファミリー

ID名前深刻度
126245Apache Tomcat 9.0.0.M1 < 9.0.20 DoS
high
126125Apache Tomcat 8.5.0 < 8.5.41 DoS
high
126052IBM WebSphere Application Serverのリモートでコードが実行される脆弱性(CVE-2018-1904)
critical
125642OpenSSL 1.1.0 < 1.1.0kの脆弱性
high
125641OpenSSL 1.1.1 < 1.1.1cの脆弱性
high
125630IBM WebSphere Application Server Virtual Enterprise 7.0.x/Network Deployment 8.5.x < 8.5.5.16/Network Deployment 9.0.0.x <= 9.0.0.11のリモートでコードが実行される脆弱性(CVE-2019-4279)
critical
125595IBM WebSphere Application Server 8.5.x < 8.5.5.15/9.0.0.x < 9.0.0.9 TLSのダウングレードの脆弱性(CVE-2018-1719)
medium
125265Oracle WebLogic Server Javaオブジェクト逆シリアル化RCE(CVE-2018-3245)
critical
124566IBM WebSphere Application Server 7.0.0.x <= 7.0.0.45 / 8.0.0.x <= 8.0.0.15 / 8.5.x < 8.5.5.15のフォームログインなりすましの脆弱性(CVE-2018-1695)
medium
124565IBM BigFix Platform 9.5.x < 9.5.12の複数の脆弱性
critical
124564IBM BigFix Platform 9.2.x <= 9.2.16 / 9.5.x <= 9.5.11の情報漏えい
medium
124563IBM BigFix Platform 9.5.x < 9.5.10のプレーンテキストの資格情報
high
124338Oracle WebLogic WLS9-asyncのリモートコード実行(リモートチェック)
critical
124336NGINX Unit HTTPサーバーの検出
info
124335NGINXユニット0.x > 0.3/1.x < 1.7.1ヒープバッファオーバーフロー(CVE-2019-7401)
critical
124240GPON ONTホームゲートウェイによるTelnetのリモート有効化(CVE-2019-3917)
high
124156Oracle Fusion Middleware Oracle HTTP Server(2019年4月CPU)
critical
124090Oracle Fusion Middleware Oracle HTTP Serverの複数の脆弱性(2018年10月CPU)
critical
124064Apache Tomcat 7.0.0< 7.0.94の複数の脆弱性
high
124063Apache Tomcat 8.5.0< 8.5.40の複数の脆弱性
high
124058Apache Tomcat 9.0.0.M1 < 9.0.18
high
124025IBM WebSphere Application Server 7.0.0.x <= 7.0.0.45/8.0.0.x <= 8.0.0.15/8.5.x < 8.5.5.16/9.0.0.x < 9.0.0.11の管理コンソールのサービス拒否(DoS)の脆弱性(CVE-2019-4080)
medium
124024IBM WebSphere Application Server 7.0.0.x <= 7.0.0.45/8.0.0.x <= 8.0.0.15/8.5.x < 8.5.5.16/9.0.0.x < 9.0.0.11/Liberty < 19.0.0.4リクエストヘッダーのサービス拒否(DoS)の脆弱性(CVE-2019-4046)
high
124023IBM WebSphere Application Server 7.0.0.x <= 7.0.0.45/8.0.0.x <= 8.0.0.15/8.5.x < 8.5.5.16/9.0.0.x < 9.0.0.11の情報漏えいの脆弱性(CVE-2018-1996)
medium
123642Apache 2.4.x < 2.4.39の複数の脆弱性
high
123419GPON ONT Home Gatewayの認証されたリモートコマンド実行(CVE-2019-3920)
high
123013GPON ONT Home Gatewayの認証されたリモートコマンド実行(CVE-2019-3919)
high
122612nginx <= 1.3.13安全ではないログアクセス許可
high
122504OpenSSL 1.0.2 < 1.0.2r の脆弱性
medium
122447Apache Tomcat 9.0.0.M1 < 9.0.8
high
124462Oracle WebLogic Server 10.3.6.0/12.1.3.0/12.2.1.3 Javaのオブジェクト逆シリアル化RCE(CVE-2018-3191)
critical
122403サポートされていないバージョンのオペレーティングシステムをバナーレポートで検出(PCI-DSSチェック)
critical
122157サポートされていないLinuxカーネルのバージョンをバナーレポートで検出(PCI-DSSチェック)
critical
122060Apache 2.4.x < 2.4.33の複数の脆弱性
critical
122059Apache 2.4.17/2.4.18のDoS
medium
121421Oracle Fusion Middleware Oracle HTTP Serverの複数の脆弱性(2019年1月CPU)
high
121385OpenSSL 1.1.1 < 1.1.1aの複数の脆弱性
medium
121384OpenSSL 1.1.0 < 1.1.0jの複数の脆弱性
medium
121383OpenSSL 1.0.2 < 1.0.2qの複数の脆弱性
medium
121355Apache 2.4.x < 2.4.38の複数の脆弱性
high
121348PCIのWASターゲットの検出
info
121125Apache Tomcat < 9.0.0.M3の複数の脆弱性
high
121124Apache Tomcat 8.0.0.RC1 < 8.0.52
high
121123Apache Tomcat 8.0.0.RC1 < 8.0.30
medium
121122Apache Tomcat < 8.0.0-RC10の複数の脆弱性
low
121121Apache Tomcat 7.0.28 < 7.0.88
high
121120Apache Tomcat 7.0.0 < 7.0.76
critical
121119Apache Tomcat 7.0.0 < 7.0.70
high
121118Apache Tomcat 7.0.5 < 7.0.67
high
121117Apache Tomcat 7.0.0 < 7.0.65
medium