IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
2 GE MDS PulseNET Support Account Remote Code Execution injection code injection Указывает на попытку эксплуатации уязвимости, приводящей к удалённому выполнению кода, в ПО GE MDS PulseNET. http 2015-6456 Linux, Windows 12.05.2020 24.03.2025
2 Moxa AWK-3131A plaintext password leak attempt web server policy-violation В функциональных возможностях веб-приложений беспроводной точки доступа Moxa AWK-3131A с микропрограммой 1.1 существует уязвимость, позволяющая использовать уязвимость передачи открытого текста. Функция изменения пароля веб-приложения передает пароль в открытом виде. Злоумышленник, способный перехватить этот трафик, может получить действительные учетные данные. http 2016-8716 Linux, Windows 21.06.2021 12.05.2025
2 Microsoft IIS ASP 4.0 and 5.0 versions Chunked Encoding Buffer Overflow Vulnerability exploit misc-activity Переполнение буфера в механизме передачи фрагментированного кодирования в Internet Information Server (IIS) 4.0 и 5.0 Active Server Pages позволяет злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код. http 2002-0079 Windows 24.04.2023 12.05.2025
2 Modbus TCP Read/Write Multiple Register(23) Error scada protocol-command Эта сигнатура обнаруживает команду Read/Write Multiple Register(23) Error протокола Modbus. tcp Other 08.08.2022 12.05.2025
2 DNP3 Write scada protocol-command Эта сигнатура обнаруживает команду Write(2) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 Cacti graph_image.php graph_start Parameter Command Execution injection command injection Указывает на попытку атаки Cacti graph_image.php graph_start Parameter Command Execution http 19.04.2023 04.04.2025
2 Microsoft Edge based on Edge HTML Information Disclosure Vulnerability exploit misc-activity Уязвимость раскрытия информации существует, когда Microsoft Edge на базе Edge HTML некорректно обрабатывает объекты в памяти. Злоумышленник, успешно воспользовавшийся уязвимостью, может получить информацию для дальнейшей компрометации системы пользователя. http 2017-0068 Solaris, Windows 24.04.2023 12.05.2025
2 Modbus TCP Read FIFO queue(24) scada protocol-command Эта сигнатура обнаруживает команду Read FIFO queue(24) протокола Modbus. tcp Other 08.08.2022 12.05.2025
2 DNP3 Select scada protocol-command Эта сигнатура обнаруживает команду Select(3) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 Cisco IOS Proxy Authentication FTP Server Buffer Overflow exploit misc-activity Переполнение буфера в прокси-сервере аутентификации брандмауэра для сеансов FTP и/или Telnet для Cisco IOS 12.2ZH и 12.2ZL, 12.3 и 12.3T, а также 12.4 и 12.4T позволяет удаленным злоумышленникам вызвать отказ в обслуживании и, возможно, выполнить произвольный код с помощью созданной аутентификации пользователя. реквизиты для входа. tcp 2005-2841 CiscoIOS 19.08.2024 12.05.2025
2 Microsoft Color Management ColorMatchToTargetW misc misc-attack Указывает на попытку атаки Microsoft Color Management ColorMatchToTargetW tcp 2008-2245 Windows 19.04.2023 12.05.2025
2 ICloudCenter SQL Injection Vulnerability injection sql injection Указывает на попытку sql инъекции в ICloudCenter's ICJobSite 1.1. http 2011-1557 Linux, Windows 12.05.2020 31.03.2025
2 Modbus TCP Read FIFO queue(24) Error scada protocol-command Эта сигнатура обнаруживает команду Read FIFO queue(24) Error протокола Modbus. tcp Other 08.08.2022 12.05.2025
2 DNP3 Operate scada protocol-command Эта сигнатура обнаруживает команду Operate(4) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 Microsoft Embedded OpenType Font LZCOMP Decompressor Array Index Overflow Code Execution misc misc-attack Указывает на попытку атаки Microsoft Embedded OpenType Font LZCOMP Decompressor Array Index Overflow Code Execution tcp 2010-0018 Windows 19.04.2023 12.05.2025
2 Modbus TCP Encapsulated Interface Transport(43) Error scada protocol-command Эта сигнатура обнаруживает команду Encapsulated Interface Transport(43) Error протокола Modbus. tcp Other 08.08.2022 12.05.2025
2 DNP3 Direct Operate scada protocol-command Эта сигнатура обнаруживает команду Direct Operate(5) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 Joomla! Component imagebrowser 0.1.5 rc2 - Directory Traversal broken-access-control path traversal Указывает на попытку обхода каталога в компоненте Joomla Imagebrowse http 2008-4668 22.10.2021 25.04.2025
2 Microsoft DirectShow Large ImageDescription Name Size Code Execution misc misc-attack Указывает на попытку атаки Microsoft DirectShow Large ImageDescription Name Size Code Execution tcp 2009-1537 Windows 19.04.2023 12.05.2025
2 Apache SSI Error Page XSS exploit misc-activity Уязвимость межсайтового скриптинга (XSS) на странице ошибок по умолчанию Apache 2.0 до 2.0.43 и 1.3.x до 1.3.26, когда UseCanonicalName отключено и присутствует поддержка DNS с подстановочными знаками, позволяет удаленным злоумышленникам выполнять script как другие посетители веб-страницы через заголовок Host:, уязвимость отличается от CAN-2002-1157. http 2002-0840 Linux, Other 24.04.2023 12.05.2025

Pages