IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
3 ME Download System remote file include in header.php Vb8878b936c2bd8ae0cab web server web-application-attack Уязвимость удаленного включения файлов PHP в templates / header.php в ME Download System 1.3 позволяет удаленным злоумышленникам выполнять произвольный PHP-код через URL-адрес в параметре Vb8878b936c2bd8ae0cab. http 2006-4053 Linux, Windows 21.06.2021 12.05.2025
3 ManageEngine multipartRequest servlet directory traversal attempt web server attempted-admin Уязвимость обхода каталогов в сервлете multipartRequest в ZOHO ManageEngine OpManager 11.3 и ранее, Social IT Plus 11.0 и IT360 10.3, 10.4 и более ранних версиях позволяет удаленным злоумышленникам или удаленным аутентифицированным пользователям удалять произвольные файлы с помощью .. (точка) в имени файла параметр. http 2014-6036 Linux, Windows 21.06.2021 12.05.2025
3 SevOne NMS kill.php command injection attempt web server attempted-admin Это правило обнаруживает уязвимость SevOne NMS kill.php command injection attempt http Linux, Windows 21.06.2021 12.05.2025
3 Trend Micro proxy_controller.php command injection attempt web server web-application-attack Уязвимость внедрения прокси-команд в Trend Micro OfficeScan 11 и XG (12) позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках. Конкретный недостаток можно использовать, проанализировав параметр T в Proxy.php. Ранее ZDI-CAN-4544. http 2017-11394 Linux, Windows 21.06.2021 12.05.2025
3 Delta Electronics DOPSoft 2 Heap-based Buffer Overflow scada buffer overflow Уязвимость программного обеспечения DOPSoft предназначенного для программирования панелей оператора Delta Electronics серии DOP-100 связана с переполнением буфера в «куче». Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код. tcp 2021-38404 Windows 12.05.2020 12.05.2025
3 Toolbar Overflow Buffers integrity-failures buffer overflow Переполнение буфера на основе стека в классе Helper элемента управления ActiveX yt.ythelper.2 в Yahoo! Панель инструментов 1.4.1 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой браузера) с помощью длинного аргумента метода c. http 2007-6228 Windows 12.05.2023 25.03.2025
3 x86 OS agnostic fnstenv geteip byte xor decoder shellcode shellcode-detect Это правило обнаруживает уязвимость x86 OS agnostic fnstenv geteip byte xor decoder tcp Linux, Windows 21.06.2021 28.08.2024
3 Dapato banking Trojan variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Dapato banking Trojan variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user agent - User-Agent svchost malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user agent - User-Agent svchost http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user agent - 04/XP malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user agent - 04/XP http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.dumaru.gen variant outbound connection notification malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.dumaru.gen variant outbound connection notification http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Joanap variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Joanap variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Crypvault outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Crypvault outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Salgorea variant connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Salgorea variant connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Mathanuc outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Mathanuc outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Zbot outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Zbot outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Weavun variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Weavun variant outbound connection tcp Linux, Windows 21.06.2021 28.08.2024
3 smtp brute misc misc-activity some service bruteforce test detection tcp Linux, Windows 09.03.2022 10.12.2024
3 Win.Trojan.Sojax variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Sojax variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Win32 Agent.ndau runtime traffic detected malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Win32 Agent.ndau runtime traffic detected http Linux, Windows 21.06.2021 12.05.2025

Pages