Nessus の Web Servers ファミリー

ID名前深刻度
90318Apache Tomcat XSRF トークンの漏洩
high
903167.0.0.41 より前の IBM WebSphere Application Server 7.0/8.0.0.12 より前の IBM WebSphere Application Server 8.0/8.5.5.9 より前の IBM WebSphere Application Server 8.5 における OAuth プロバイダーの XSS
medium
90251HP System Management Homepage < 7.2.6 の複数の脆弱性(FREAK)
high
90150HP System Management Homepage < 7.5.4 の複数の脆弱性(Logjam)
critical
89082OpenSSL 1.0.2 < 1.0.2g の複数の脆弱性
critical
89081OpenSSL 1.0.1 < 1.0.1s の複数の脆弱性
critical
88937Apache Tomcat 8.0.0.RC1< 8.0.32の複数の脆弱性
high
88936Apache Tomcat 7.0.0< 7.0.68の複数の脆弱性
high
88935Apache Tomcat 6.0.x < 6.0.45 の複数の脆弱性
high
10704Apache Multiviewsの任意のディレクトリリスティング
medium
10698WebLogic Serverのエンコードされたリクエストによるディレクトリリスティング
medium
88530OpenSSL 1.0.2 < 1.0.2f の複数の脆弱性
high
88529OpenSSL 1.0.1 < 1.0.1r の脆弱性
high
88490Web サーバーエラーページの情報漏洩
medium
88099Web サーバー HTTP ヘッダーの情報漏洩
medium
88098Apache Server ETag ヘッダーの情報漏洩
medium
88022Oracle GlassFish Embedded Server の脆弱性(2016 年 1 月 CPU)
medium
88020HP Virtual Table Server の検知
info
87538IBM HTTP Server SSL/TLS RC4 ストリーム暗号化キーの不変性(Bar Mitzvah 氏)
medium
87505Symantec Endpoint Protection Manager Java Object の逆シリアル化 RCE(SYM15-011)
high
87312JBoss Java オブジェクトの逆シリアル化 RCE
critical
87241Apache Traffic Server 5.3.x < 5.3.2 HTTP2 の複数の脆弱性
critical
872405.3.1 より前の Apache Traffic Server 5.3.x における「url_sig」プラグインの複数の脆弱性
critical
87222OpenSSL 1.0.2 < 1.0.2e の複数の脆弱性
high
87221OpenSSL 1.0.1 < 1.0.1q の複数の脆弱性
high
87220OpenSSL 1.0.0 < 1.0.0t の複数の脆弱性
medium
87219OpenSSL 0.9.8 < 0.9.8zh の脆弱性
medium
87171IBM WebSphere Java オブジェクト逆シリアル化 RCE
critical
87011Oracle WebLogic Java オブジェクト逆シリアル化 RCE
critical
86884nginx 1.9.x < 1.9.6 のHTTPv2 PRI二重解放のDoS
high
86569Oracle Fusion Middleware Oracle HTTP Server 複数の脆弱性(2015 年 10 月 CPU)
high
86481Oracle GlassFish Server の詳細不明な情報漏洩(2015 年 10 月 CPU)
medium
86322IBM Domino ZMerge データベースセキュリティバイパス
high
86019IBM HTTP サーバー 6.0 <= 6.0.2.43(FP43)/ 6.1 <= 6.1.0.47(FP47)/ 7.0 < 7.0.0.39(FP39)/ 8.0 < 8.0.0.11(FP11)/ 8.5 < 8.5.5.7(FP7)名前付きパイプ DoS
medium
86018IBM HTTP Server 6.1 <= 6.1.0.47(FP47)/ 7.0 < 7.0.0.39(FP39)/ 8.0 < 8.0.0.12(FP12)/ 8.5 < 8.5.5.7(FP7)複数の脆弱性
high
85805HTTP/2 Cleartext Detection
info
85766HP System Management Homepage シングルサインオンパラメーター処理 RCE
critical
85628Tenable SecurityCenter 複数の Apache 脆弱性(TNS-2015-11)
medium
85602安全ではないとマークされた Web アプリケーションクッキー
info
85601Web アプリケーションクッキーが HttpOnly とマークされていません
info
85582クリックジャキングに対して潜在的に脆弱な Web アプリケーション
medium
855131.2.41 より前の Apache Tomcat JK Connector 1.2.x の JkUnmount ディレクティブのリモート情報漏洩の処理
medium
85271Oracle iPlanet Web サーバー検出
info
85181HP System Management Homepage < 7.2.5/7.4.1 複数の脆弱性(POODLE)
low
84963Oracle iPlanet Web Server 6.1.x < 6.1.21 / 7.0.x < 7.0.22 NSS署名処理でのリモートコードの注入
high
84959Apache 2.4.x < 2.4.16の複数の脆弱性
medium
84923HP System Management Homepage 7.3.x/7.4.x < 7.5.0 の 複数の脆弱性(POODLE)
high
84810Oracle GlassFish Serverの複数の脆弱性(2015年7月CPU)
high
84639IBM WebSphere Application Server 7.0 < 7.0.0.39(FP39)/ 8.0 < 8.0.0.11(FP11)/ 8.5 < 8.5.5.6(FP6)複数の脆弱性(Bar Mitzvah)(FREAK)
high
84637OpenSSL 1.0.2 < 1.0.2d の複数の脆弱性
medium