3 |
ME Download System remote file include in header.php Vb8878b936c2bd8ae0cab |
web server |
web-application-attack |
Уязвимость удаленного включения файлов PHP в templates / header.php в ME Download System 1.3 позволяет удаленным злоумышленникам выполнять произвольный PHP-код через URL-адрес в параметре Vb8878b936c2bd8ae0cab. |
http |
2006-4053 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
ManageEngine multipartRequest servlet directory traversal attempt |
web server |
attempted-admin |
Уязвимость обхода каталогов в сервлете multipartRequest в ZOHO ManageEngine OpManager 11.3 и ранее, Social IT Plus 11.0 и IT360 10.3, 10.4 и более ранних версиях позволяет удаленным злоумышленникам или удаленным аутентифицированным пользователям удалять произвольные файлы с помощью .. (точка) в имени файла параметр. |
http |
2014-6036 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
SevOne NMS kill.php command injection attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость SevOne NMS kill.php command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Trend Micro proxy_controller.php command injection attempt |
web server |
web-application-attack |
Уязвимость внедрения прокси-команд в Trend Micro OfficeScan 11 и XG (12) позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках. Конкретный недостаток можно использовать, проанализировав параметр T в Proxy.php. Ранее ZDI-CAN-4544. |
http |
2017-11394 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Delta Electronics DOPSoft 2 Heap-based Buffer Overflow |
scada |
buffer overflow |
Уязвимость программного обеспечения DOPSoft предназначенного для программирования панелей оператора Delta Electronics серии DOP-100 связана с переполнением буфера в «куче». Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код. |
tcp |
2021-38404 |
|
Windows |
12.05.2020 |
12.05.2025 |
3 |
Toolbar Overflow Buffers |
integrity-failures |
buffer overflow |
Переполнение буфера на основе стека в классе Helper элемента управления ActiveX yt.ythelper.2 в Yahoo! Панель инструментов 1.4.1 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой браузера) с помощью длинного аргумента метода c. |
http |
2007-6228 |
|
Windows |
12.05.2023 |
25.03.2025 |
3 |
x86 OS agnostic fnstenv geteip byte xor decoder |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость x86 OS agnostic fnstenv geteip byte xor decoder |
tcp |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
3 |
Dapato banking Trojan variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Dapato banking Trojan variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user agent - User-Agent svchost |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent - User-Agent svchost |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user agent - 04/XP |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent - 04/XP |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.dumaru.gen variant outbound connection notification |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.dumaru.gen variant outbound connection notification |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Joanap variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Joanap variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Crypvault outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Crypvault outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Salgorea variant connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Salgorea variant connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Mathanuc outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Mathanuc outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Zbot outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Zbot outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Weavun variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Weavun variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
3 |
smtp brute |
misc |
misc-activity |
some service bruteforce test detection |
tcp |
|
|
Linux, Windows |
09.03.2022 |
10.12.2024 |
3 |
Win.Trojan.Sojax variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Sojax variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Win32 Agent.ndau runtime traffic detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Win32 Agent.ndau runtime traffic detected |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |