Nessus の Web Servers ファミリー

ID名前深刻度
34850HTTPS 無しで Web サーバーが基本認証を使用
low
34781Oracle WebLogic Server mod_wl の無効なパラメータのリモートオーバーフロー(1150354)
critical
34501IBM WebSphere Application Server < 6.0.2.31 の複数の脆弱性
medium
34489CCProxy < 6.62のHTTPプロキシCONNECTリクエスト処理のリモートオーバーフロー
critical
34474破損したWebサーバーの検出
info
34460サポートされていない Web サーバーの検出
critical
34433Apacheのmod_proxy_ftpディレクトリコンポーネントのワイルドカード文字グロビングのXSS
medium
34362Trend Micro OfficeScan Clientのトラバーサルの任意ファイルアクセス
medium
34346Blue Coat Reporterの「admin」アカウントのデフォルトパスワード(admin)
high
34334Blue Coat Reporterの検出
info
34332lighttpd < 1.4.20の複数の脆弱性
high
34219IBM WebSphere Application Server 6.1 < Fix Pack 19の複数の欠陥
high
33932Oracle WebLogic Server mod_wl POST リクエストのリモートオーバーフロー
critical
33523ネットワークカメラの Web サーバーの検出
info
33477Apache < 2.2.9 の複数の脆弱性(DoS、XSS)
medium
33440Sun Java System ASP Server < 4.0.3複数の脆弱性
high
33139WS-Management Server の検出
info
33127IBM WebSphere Application Server < 6.1.0.17 の複数の脆弱性
high
32433IBM Lotus Domino < 8.0.1 / 7.0.3 FP1の複数の脆弱性
critical
31786Apache mod_jk2 ホストヘッダーの複数フィールドのリモートオーバーフロー
high
31738Apache-SSLのExpandCert()関数の証明書処理における任意の環境変数操作
high
31659Apache < 2.2.3 の mod_rewrite LDAP プロトコルの URL 処理オーバーフロー
high
31657Web サーバーは、ランダムでないセッション ID を使用します
medium
31656Apache < 2.0.55 の複数の脆弱性
high
31655Apache < 2.0.59 の mod_rewrite LDAP プロトコルの URL 処理オーバーフロー
high
31654Apache < 1.3.37 の mod_rewrite LDAP プロトコルの URL 処理オーバーフロー
high
31648Microsoft IISのwebhits.dllのヒットハイライトの認証バイパス
medium
31647Apacheのmod_imapのイメージマップリファラーXSS
medium
31423Sun Java Web コンソール < 3.0.5 のリモートファイルの列挙
medium
31408Apache < 1.3.41 の複数の脆弱性(DoS、XSS)
medium
31407Apache < 2.0.63 の複数の XSS 脆弱性
medium
31345MiniWebsvrのGETリクエストトラバーサルの任意ファイルアクセス
medium
31118Apache < 2.2.8 の複数の脆弱性(XSS、DoS)
medium
31052IBM Tivoli Provisioning Manager OS Deployment < 5.1.0.3 Interim Fix 3のHTTPサーバーロギング機能のリモートオーバーフロー
critical
30215F5 BIG-IP Web 管理インターフェイスの検出
info
29697ipMonitorエンコードトラバーサルの任意ファイルアクセス
medium
29224NetScalerの暗号化されていないWeb管理インターフェイス
medium
29223NetScaler Web Managementの認証成功
info
29222Citrix Application Delivery Controller(ADC)/ Citrix NetScalerの検出
info
29221NetScaler Web Management InterfaceのIPアドレスCookieの情報漏洩
medium
29220NetScaler Web Management InterfaceのCookie認証情報暗号化の脆弱性
medium
28333Ruby on Rails の複数のメソッドセッションの固定
medium
26194Web サーバーは平文の認証フォームを使用
low
26187IBM Tivoli Storage Manager Clientの複数の脆弱性(swg21268775)
critical
26058lighttpdステータスモジュールのリモート情報漏洩
medium
26057lighttpd mod_fastcgi HTTP リクエストヘッダーのリモートオーバーフロー
medium
26023Apache < 2.2.6 の複数の脆弱性(DoS、XSS、Info Disc)
medium
25241Resin for Windows \WEB-INFのトラバーサルの任意ファイルアクセス
medium
25149IBM Tivoli Provisioning Manager OS Deploymentの複数のスタックオーバーフロー
critical
25082Sun Java Web コンソール LibWebconsole_Services.SO のリモートフォーマット文字列
high