Nessus の Web Servers ファミリー

ID名前深刻度
96451Apache 2.4.x < 2.4.25の複数の脆弱性(httpoxy)
high
96450Apache 2.2.x < 2.2.32の複数の脆弱性(httpoxy)
high
96178IBM WebSphere Application Server 7.0 < 7.0.0.43/8.0 < 8.0.0.13/8.5 < 8.5.5.10の情報漏洩
medium
96177IBM BigFix Platform 9.x < 9.1.9.1301/9.2.9.36/9.5.4.38の複数の脆弱性
critical
96003Apache Tomcat 8.5.0 < 8.5.9
high
95438Apache Tomcat 8.5.0< 8.5.8の複数の脆弱性
critical
94963OpenSSL 1.1.0 < 1.1.0cの複数の脆弱性
high
94962IBM BigFix Webレポート検出
info
94961IBM BigFix Platform 9.x < 9.5.3のリモートコマンドインジェクション
high
94654HP System Management Homepage < 7.6の複数の脆弱性(HPSBMU03653)(httpoxy)
critical
94582IBM WebSphere Application Server 7.0 < 7.0.0.43/8.0 < 8.0.0.13/8.5 < 8.5.5.10/9.0 < 9.0.0.1/Liberty 16.0 < 16.0.0.3 の情報漏洩
low
94578Apache Tomcat 8.5.0< 8.5.5の複数の脆弱性
critical
94512IBM WebSphere Application Server 7.0 < 7.0.0.43/8.0 < 8.0.0.13/8.5 < 8.5.5.11/9.0 < 9.0.0.2の複数の脆弱性
high
94511Oracle WebLogic Server Javaオブジェクトの逆シリアル化RCE(2016年10月CPU)
critical
94161Oracle GlassFish Server 2.1.1.x < 2.1.1.29/3.0.1.x < 3.0.1.14/3.1.2.x < 3.1.2.15 Java Server Faces RCE(2016年10月CPU)
high
94160Oracle GlassFish Server 2.1.1.x < 2.1.1.29 Mozilla NSS ASN.1ストラクチャRCE(2016年10月CPU)
high
93816OpenSSL 1.1.0 < 1.1.0aの複数の脆弱性
high
93815OpenSSL 1.0.2 < 1.0.2i の複数の脆弱性
critical
93814OpenSSL 1.0.1 < 1.0.1u の複数の脆弱性
critical
93787OpenSSL 1.1.0a < 1.1.0b の脆弱性
critical
93786OpenSSL 1.0.2i < 1.0.2j の脆弱性
high
93225IBM BigFix Server 9.2.x < 9.2.8.74 .beswrpt のファイル処理の XSS
medium
93224IBM BigFix Server 9.2.x < 9.2.7.53 の BES 収集の XSS
medium
93223IBM BigFix Server 9.1.x < 9.1.1275.0 の複数の XSS
medium
93112OpenSSL < 1.0.2i におけるデフォルトの脆弱な 64 ビットブロック暗号(SWEET32)
high
92725IBM WebSphere Application Server Liberty の検出
info
92724IBM WebSphere Application Server 7.0 < 7.0.0.43 / 8.0 < 8.0.0.13 / 8.5 < 8.5.5.10 / Liberty 16.0 < 16.0.0.2 CRLFシーケンスHTTP応答分割
medium
92606Oracle WebLogic Server Java オブジェクト逆シリアル化 RCE
critical
92559SolarWinds Storage Resource Monitor Profiler addNewRuleのSQLインジェクションRCE
critical
92542Oracle Fusion Middleware Oracle HTTP Server の情報漏洩(2016 年 7 月 CPU)
high
92539HTTP_PROXY 環境変数の名前空間の衝突の脆弱性(httpoxy)
high
92468Sonatype Nexus Repository Manager の検出
info
924642.1.1.28 より前の 2.1.1.x Oracle GlassFish Server の情報漏洩(2016 年 7 月 CPU)
medium
924633.0.1.14 より前の 3.0.1.x Oracle GlassFish Server の複数の脆弱性(2016 年 7 月 CPU)
critical
924623.1.2.15 より前の 3.1.2.x Oracle GlassFish Server の複数の脆弱性(2016 年 7 月 CPU)
critical
92320Apache 2.4.18/2.4.20 X.509 の証明書認証バイパス
high
91815Web アプリケーションのサイトマップ
info
91634ハイパーテキスト転送プロトコル(HTTP)のリダイレクト情報
info
912607.5.4.3 より前の HP System Management Homepage における AddCertsToTrustCfgList DoS
low
91222HP System Management Homepage の複数の脆弱性(HPSBMU03593)
critical
90925Acme mini_httpd プロトコル文字列処理のメモリ漏洩
medium
90891OpenSSL 1.0.2 < 1.0.2h の複数の脆弱性
high
90890OpenSSL 1.0.1 < 1.0.1t の複数の脆弱性
high
90889OpenSSL 1.0.2 < 1.0.2c の脆弱性
critical
90888OpenSSL 1.0.1 < 1.0.1o の脆弱性
critical
90709Oracle WebLogic Server Java オブジェクト逆シリアル化 RCE
critical
90681Oracle GlassFish Server 2.1.1.x < 2.1.1.27 NSS ASN.1 デコーダー RCE(2016 年 4 月 CPU)
critical
90628Oracle iPlanet Web Server 7.0.x < 7.0.23 NSS ASN.1 デコーダー RCE(2016 年 4 月 CPU)
critical
90624HP System Management Homepage(SMH)AddXECertにおけるリモートのDoS
low
90318Apache Tomcat XSRF トークンの漏洩
high