新しい脆弱性に関する情報が発見されて一般公開されると、Tenable Research はそれらの脆弱性を検出するプログラムを開発します。このプログラムはプラグインと呼ばれ、Nessus Attack Scripting Language (NASL) で記述されています。プラグインには、脆弱性に関する情報、修正アクションの概要、およびセキュリティ上の問題の有無を検査するアルゴリズムが含まれます。Tenable Research では現在までに 133117 個のプラグインを公開しており、74570 個の CVE ID と 25190 個の Bugtraq ID に対応しています。
ID | 名前 | 製品 | ファミリー | 深刻度 |
---|---|---|---|---|
114281 | F5 BIG-IP Next Central Manager SQL インジェクション | Web App Scanning | Component Vulnerability | high |
114280 | Automatic Plugin for WordPress < 3.92.1 の複数の脆弱性 | Web App Scanning | Component Vulnerability | critical |
113219 | 安全でないリダイレクトチェーン | Web App Scanning | SSL/TLS | medium |
197085 | RHEL 9 : nodejs:20 (RHSA-2024:2853) | Nessus | Red Hat Local Security Checks | high |
197084 | Nutanix AOS : 複数の脆弱性 (NXSA-AOS-6.8) | Nessus | Misc. | critical |
197083 | Oracle Linux 8 / 9 : Unbreakable Enterprise カーネル (ELSA-2024-12385) | Nessus | Oracle Linux Local Security Checks | medium |
197082 | Oracle Linux 9 : .NET / 7.0 (ELSA-2024-2843) | Nessus | Oracle Linux Local Security Checks | medium |
197081 | Oracle Linux 9 : .NET / 8.0 (ELSA-2024-2842) | Nessus | Oracle Linux Local Security Checks | medium |
197080 | Microsoft .NET Core SDK のセキュリティ更新 (2024 年 5 月) | Nessus | Windows | medium |
197079 | Fedora 39 : nano (2024-8abde32a6e) | Nessus | Fedora Local Security Checks | high |
ID | 名前 | 製品 | ファミリー | 深刻度 |
---|---|---|---|---|
197084 | Nutanix AOS : 複数の脆弱性 (NXSA-AOS-6.8) | Nessus | Misc. | critical |
197080 | Microsoft .NET Core SDK のセキュリティ更新 (2024 年 5 月) | Nessus | Windows | medium |
197078 | Juniper Junos OS の脆弱性 (JSA75751) | Nessus | Junos Local Security Checks | medium |
197077 | TP-Link ディレクトリトラバーサル (CVE-2015-3035) | Nessus | CGI abuses | high |
197075 | Yealink Device Management Platform 事前認証のリモートコマンドインジェクション (CVE-2021-27561) | Nessus | Misc. | critical |
197073 | WhatsApp Desktop < 0.3.9309 の永続的なクロスサイトスクリプティング (CVE-2019-18426) | Nessus | Windows | high |
197064 | NuGet パッケージ「Microsoft.PowerBI.JavaScript」< 2.23.1 の情報漏洩 | Nessus | Misc. | medium |
197063 | Cisco Integrated Management Controller Web ベース管理インターフェースのコマンドインジェクション (cisco-sa-cimc-cmd-inj-bLuPcb) | Nessus | CISCO | high |
197062 | Microsoft Azure Migrate Auto Update < 6.1.294.1008 の XSS | Nessus | Windows | medium |
197061 | Microsoft Office Online Server のセキュリティ更新プログラム (2023 年 5 月) | Nessus | Windows : Microsoft Bulletins | high |