Nessus 用の Web Servers ファミリー

ID名前深刻度
57603Apache 2.2 < 2.2.13 の APR の apr_palloc のヒープオーバーフロー
critical
57541Apache Tomcat 7.0.0 < 7.0.23
medium
57540Apache Tomcat 5.x < 5.5.35 ハッシュ値衝突のサービス拒否
medium
17798OpenSSL < 0.9.2b セッション再利用
high
17771Oracle WebLogic ポータルの権限昇格(CVE-2008-5462)
medium
57460OpenSSL 1.0.0 < 1.0.0f の複数の脆弱性
high
57459OpenSSL 0.9.8 < 0.9.8s の複数の脆弱性
critical
17770OpenSSL < vA.00.09.07l on HP-UX ローカルなサービス拒否
medium
17769OpenSSL AES タイミング攻撃
medium
17768OpenSSL 1.0.0 < 1.0.0-beta2 の DoS
medium
17767OpenSSL < 0.9.8p / 1.0.0e のダブルフリー脆弱性
medium
17766OpenSSL < 0.9.8p/1.0.0bのバッファオーバーフロー
high
17765OpenSSL < 0.9.8l の複数の脆弱性
medium
17764OpenSSL < 0.9.8k の署名否認
low
17763OpenSSL 0.9.8 < 0.9.8k の複数の脆弱性
high
17762OpenSSL 0.9.8 < 0.9.8j の脆弱性
medium
17761OpenSSL 0.9.8 < 0.9.8i の脆弱性
high
17760OpenSSL 0.9.8 < 0.9.8f の複数の脆弱性
critical
17759OpenSSL < 0.9.8 の弱いデフォルト構成
medium
17757OpenSSL < 0.9.7l / 0.9.8d の複数の脆弱性
critical
17756OpenSSL < 0.9.7k / 0.9.8c の PKCS パディングでの RSA 署名偽装脆弱性
medium
17755OpenSSL < 0.9.7h / 0.9.8a のプロトコルバージョンのロールバック
medium
17754OpenSSL 0.9.7 < 0.9.7f の脆弱性
medium
17753OpenSSL 0.9.7 < 0.9.7c の複数の脆弱性
critical
17752OpenSSL < 0.9.7-beta3 のバッファオーバーフロー
high
17751OpenSSL 0.9.6 CA 基本的な制限の検証の脆弱性
high
17750OpenSSL < 0.9.6m / 0.9.7d のサービス拒否
medium
17749OpenSSL 0.9.6k < 0.9.6l の脆弱性
high
17748OpenSSL 0.9.6 < 0.9.6k の複数の脆弱性
high
17747OpenSSL 0.9.6e < 0.9.6f の脆弱性
high
17746OpenSSL 0.9.6 < 0.9.6e の複数の脆弱性
critical
17745OpenSSL < 0.9.6b の予測可能なランダムジェネレーター
medium
57410lighttpd < 1.4.30 の base64_decode 関数の領域外読み取りエラーの DoS
medium
57323OpenSSL バージョンの検出
info
57082Apache Tomcat 7.0.0< 7.0.22の複数の脆弱性
medium
57080Apache Tomcat 6.x < 6.0.35の複数の脆弱性
high
57040Oracle WebLogic Server Web サービスセキュリティポリシーが強制されていません(CVE-2008-5459)
medium
57034IBM WebSphere Application Server の検出
info
56996OpenSSL 0.9.8f < 0.9.8h の複数の脆弱性
high
56979Oracle WebLogic の検出
info
17743Oracle WebLogic の WLS の未特定の脆弱性(CVE-2008-5461)
medium
17742Oracle WebLogic の JSP ページとサーブレットの詳細不明な情報漏洩(CVE-2008-5460)
low
17741Oracle WebLogic の DoS(CVE-2008-2582)
medium
17740Oracle WebLogic UDDI Explorer の未特定の脆弱性(CVE-2008-2581)
medium
17739Oracle WebLogic Admin State の詳細不明な権限昇格(CVE-2008-4011)
low
17738Oracle WebLogic JSP ページにおける詳細不明な情報漏洩(CVE-2008-2580)
medium
17737Oracle WebLogic の複数のオーソライザーにおける詳細不明の権限昇格(CVE-2008-4009)
medium
17736Oracle WebLogic の ForeignJMS コンポーネントの未特定の情報漏洩(CVE-2008-2576)
medium
17735Oracle WebLogic Server サーブレットでの未特定の認証されていないリモートの問題(CVE-2008-4013)
medium
17734Oracle WebLogic Plugins の詳細不明なリモートの問題(CVE-2008-2579)
medium