Web App Scanning の Component Vulnerability ファミリー

ID名前深刻度
115082Astro < 5.15.8 折り返し型クロスサイトスクリプティング
medium
115081Atlassian Jira 11.x < 11.2.0 XML の外部エンティティインジェクション
critical
115080Atlassian Jira 10.3.x < 10.3.13 XML の外部エンティティインジェクション
critical
115078Gladinet CentreStack / Triofox < 16.12.10420.56791 ハードコードされた認証情報
high
115077Gladinet CentreStack < 16.4.10315.56368 安全でない逆シリアル化
critical
115076Gladinet Triofox < 16.7.10368.56560 不適切なアクセスコントロール
critical
115075GeoServer < 2.25.6 / 2.26.x < 2.26.2 XML 外部エンティティ
critical
115073Apache Tika < 3.2.2 XML 外部エンティティ
critical
115071Apache 2.4.x < 2.4.66 の複数の脆弱性
critical
115069React サーバーコンポーネント 19.0 / 19.1.0 / 19.1.1 / 19.2.0 リモートコードの実行 (React2Shell)
critical
115051Sneeit Framework Plugin for WordPress < 8.4 のリモートコード実行
critical
115047GFI KerioControl < 9.4.5 HTTP 応答分割
high
115046Liferay Portal GraphQL スキーマが検出されました
info
115045Oracle Identity Manager < 12.2.1.4.0 / < 14.1.2.1.0 のリモートコード実行
critical
115044Liferay Portal License Manager が検出されました
medium
115043Liferay Portal JSON Web サービスが検出されました
info
115042Wazuh 4.4x < 4.9.1 リモートコードの実行
critical
115041Liferay Portal API Explorer が検出されました
info
115039Lucee 5.4.x < 5.4.3.2 リモートコード実行
critical
115038Lucee < 5.3.12.1 リモートコード実行
critical
115037ASP.NET AJAX リフレクション用の Telerik UI の安全でないリフレクション
high
115036Drupal 8.0.x < 10.4.9複数の脆弱性
high
115035Drupal 10.5.x < 10.5.6複数の脆弱性
high
115034Drupal 11.0.x < 11.1.9複数の脆弱性
high
115033Drupal 11.2.x < 11.2.8複数の脆弱性
high
115040Fortinet FortiWeb 認証バイパス
critical
115031DotNetNuke < 10.1.1 の無制限のファイルアップロード
critical
115030Gladinet CentreStack/Triofox < 16.10.10408.56683 ローカルファイルインクルージョン
high
115026Apache Tomcat 9.0.0-M1 < 9.0.109 の複数の脆弱性
high
115025Apache Tomcat 10.1.0-M1 < 10.1.45 の複数の脆弱性
high
115024Apache Tomcat 11.0.0-M1 < 11.0.11 の複数の脆弱性
high
115023Apache Tomcat 9.0.0-M1 < 9.0.110 のサービス拒否
medium
115022Apache Tomcat 10.1.0-M1 < 10.1.47 のサービス拒否
medium
115021Apache Tomcat 11.0.0-M1 < 11.0.12 のサービス拒否
medium
115020Squid < 7.2 情報漏洩
high
115019Adobe Commerce/Magento の安全でない逆シリアル化SessionReaper
critical
115018Atlassian Confluence 10.x < 10.0.2 のサービス拒否
high
115017Atlassian Confluence 9.2.x < 9.2.7 のサービス拒否
high
115016Atlassian Confluence 2.x < 8.5.25 のサービス拒否
high
115015Atlassian Jira 11.x < 11.1.0 パストラバーサル
high
115014Atlassian Jira 10.3.x < 10.3.12 パストラバーサル
high
115013Atlassian Jira 9.12.x < 9.12.28 パストラバーサル
high
115012Authentik 2024.8.x < 2024.8.3 の認証バイパス
critical
115011より前の Authentik の 2024.6.5 認証バイパス
critical
115009Discourse < 3.3.3 バックアップの漏洩
medium
115008Jenkins サイドパネルの認証されていないエージェント/キューの露出
medium
115005Zimbra Collaboration 10.0.x < 10.0.13 格納型クロスサイトスクリプティング
medium
115004Zimbra Collaboration 10.1.x < 10.1.5 格納型クロスサイトスクリプティング
medium
115003Fortra GoAnywhere MFT ライセンスサーブレット逆シリアル化の脆弱性
critical
115000Dell UnityVSA < 5.5.1.0 のリモートコード実行
critical