IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
3 Moxa EDR-810 WebRSAKEYGen Command Injection scada command injection Moxa EDR-810 может позволить удаленному аутентифицированному злоумышленнику выполнять произвольные команды в системе, вызванные ошибкой в скрипте WebRSAKEYGen. Отправив специально созданный HTTP POST-запрос с использованием параметра rsakey_name, злоумышленник может воспользоваться этой уязвимостью для выполнения произвольных команд в системе. tcp 2017-12121 Other 12.05.2020 28.08.2024
3 OpenEMR multiple SQL Injection sql web-application-attack В этой атаке используется SQL-инъекция в проект с открытым исходным кодом OpenEMR. Уязвимость возникает из-за недостаточной дезинфекции пользовательского ввода, передаваемого через URI, обращаясь к различным сценариям PHP. Специально созданный HTTP-запрос GET может вызвать SQLi в контексте пользователя базы данных. http 2018-9250 Linux, Windows 12.05.2020 12.05.2025
3 Asprox trojan initial query malware trojan-activity Это правило обнаруживает уязвимость Asprox trojan initial query http Linux, Windows 21.06.2021 12.05.2025
3 Aldi bot variant outbound connection user-agent malware trojan-activity Это правило обнаруживает уязвимость Aldi bot variant outbound connection user-agent http Linux, Windows 21.06.2021 12.05.2025
3 MBR rootkit HTTP POST activity detected malware trojan-activity Это правило обнаруживает уязвимость MBR rootkit HTTP POST activity detected http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user-agent string umbra malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string umbra http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.BlackMoon variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.BlackMoon variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Andromeda variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Andromeda variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Bisonal RAT beacon malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Bisonal RAT beacon http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Jetilms.A runtime activity detected malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Jetilms.A runtime activity detected http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Downloader.Win32.VB.pnc variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Downloader.Win32.VB.pnc variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Mybot variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Mybot variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Rombrast variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Rombrast variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Tooka GET attempt malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Tooka GET attempt http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Tracur variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Tracur variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Potential phishing domain ddns.net outbound connection detected policy policy-violation Это правило обнаруживает уязвимость Potential phishing domain ddns.net outbound connection detected http Linux, Windows 21.06.2021 12.05.2025
3 Trickler trojan ecodec outbound connection - initial server connection #1 adware pup misc-activity Это правило обнаруживает уязвимость Trickler trojan ecodec outbound connection - initial server connection #1 http Linux, Windows 21.06.2021 12.05.2025
3 Adware mokead runtime detection adware pup misc-activity Это правило обнаруживает уязвимость Adware mokead runtime detection http Linux, Windows 21.06.2021 12.05.2025
3 Adware ezula toptext runtime detection - help redirect adware pup misc-activity Это правило обнаруживает уязвимость Adware ezula toptext runtime detection - help redirect http Linux, Windows 21.06.2021 12.05.2025
3 DBMS_CDC_ISUBSCRIBE.SUBSCRIBE arbitrary command execution attempt web server misc-attack Уязвимость SQL-инъекции в процедуре SYS.DBMS_CDC_IPUBLISH.CREATE_SCN_CHANGE_SET в Oracle Database Server 10g позволяет удаленным злоумышленникам выполнять произвольные команды SQL с помощью параметра CHANGE_SET_NAME. tcp 2005-1197 Solaris 21.06.2021 12.05.2025

Pages