IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
2 Modbus TCP Encapsulated Interface Transport(43) - CANopen General Reference(13) scada protocol-command Эта сигнатура обнаруживает команду Encapsulated Interface Transport(43) и его подкоманду CANopen General Reference(13) протокола Modbus. tcp Other 08.08.2022 12.05.2025
2 DNP3 Direct Operate No ACK scada protocol-command Эта сигнатура обнаруживает команду Direct Operate No ACK(6) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 Microsoft Embedded OpenType Font Parser Code Execution misc misc-attack Указывает на попытку атаки Microsoft Embedded OpenType Font Parser Code Execution tcp 2009-0231 Windows 19.04.2023 12.05.2025
2 Cisco IOS Malformed SNMP Request Handling Vulnerability exploit misc-activity Уязвимости в обработке запросов SNMPv1 большого количества реализаций SNMP позволяют удаленным злоумышленникам вызвать отказ в обслуживании или получить привилегии с помощью (1) сообщений GetRequest, (2) GetNextRequest и (3) SetRequest. udp 2002-0013 Solaris, Windows, Linux, Other 24.04.2023 12.05.2025
2 Modbus TCP Encapsulated Interface Transport(43) - Read Device Identification(14) scada protocol-command Эта сигнатура обнаруживает команду Encapsulated Interface Transport(43) и его подкоманду Read Device Identification(14) протокола Modbus. tcp Other 08.08.2022 12.05.2025
2 DNP3 Immediate Freeze scada protocol-command Эта сигнатура обнаруживает команду Immediate Freeze(7) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 Microsoft Embedded OpenType Font Parser Directory Entry Summed Length & Offset Integer Wrap Code Execution misc misc-attack Указывает на попытку атаки Microsoft Embedded OpenType Font Parser Directory Entry Summed Length & Offset Integer Wrap Code Execution tcp 2009-2514 Windows 19.04.2023 12.05.2025
2 Microsoft Internet Explorer 5.01-6.0 Temporary Internet Files Folder Access exploit misc-activity Internet Explorer 5.01 - 6.0 позволяет удаленным злоумышленникам определить путь к папке Temporary Internet Files и получить пользовательскую информацию, например, файлы cookie, через определенные варианты использования тега OBJECT, которые не подвергаются надлежащей проверке безопасности. http 2002-1188 Windows 24.04.2023 12.05.2025
2 DNP3 Immediate Freeze No ACK scada protocol-command Эта сигнатура обнаруживает команду Immediate Freeze No ACK(8) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 Chipmunk GuestBook AddEntry XSS injection xss Указывает на попытку экплуатации уязвимости межсайтового скриптинга через страницу AddEntry в ПО Chipmunk. Уязвимы все версии Chipmunk до 1.4. http 2006-0069 MacOS, Solaris, Linux, BSD, Windows 12.05.2020 24.03.2025
2 Microsoft GDI+ BMP Integer Overflow misc misc-attack Указывает на попытку атаки Microsoft GDI+ BMP Integer Overflow tcp 2008-3015 Windows 19.04.2023 12.05.2025
2 Netscape/iPlanet Search NS-Query-Pat Traversal exploit misc-activity Уязвимость обхода каталога в поисковой системе для веб-сервера iPlanet 6.0 SP2 и 4.1 SP9, а также Netscape Enterprise Server 3.6 при работе на платформах Windows позволяет удаленным злоумышленникам читать произвольные файлы с помощью последовательностей ..\ (обратная косая черта точка-точка) в NS- параметр запроса. http 2002-1042 Solaris, Windows, Linux 24.04.2023 12.05.2025
2 DNP3 Freeze and Clear scada protocol-command Эта сигнатура обнаруживает команду Freeze and Clear(9) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 PDF Launch Action Feature misc misc-attack Указывает на попытку атаки PDF Launch Action Feature tcp 2010-1240 20.04.2023 05.03.2025
2 iPlanet WebServer 4.x Cross-site scripting vulnerability exploit misc-activity Уязвимость межсайтового скриптинга (XSS) на сервере администрирования для iPlanet WebServer 4.x, вплоть до SP11, позволяет удаленным злоумышленникам выполнять веб-скрипт или HTML от имени администратора iPlanet, внедряя нужный скрипт в журналы ошибок и, возможно, повышая привилегии использование уязвимости XSS в сочетании с другой уязвимостью (CVE-2002-1316). http 2002-1315 Solaris, Windows 24.04.2023 12.05.2025
2 DNP3 Freeze and Clear No ACK scada protocol-command Эта сигнатура обнаруживает команду Freeze and Clear No ACK(10) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 Microsoft GDI DIBBITBLT HeaderSize Integer Overflow misc misc-attack Указывает на попытку атаки Microsoft GDI DIBBITBLT HeaderSize Integer Overflow tcp 2008-2249 Windows 20.04.2023 12.05.2025
2 DNP3 Freeze With Time scada protocol-command Эта сигнатура обнаруживает команду Freeze With Time(11) протокола DNP3. tcp Other 18.10.2022 12.05.2025
2 Kodak Image Viewer TIFF BE File Parsing Code Execution misc misc-attack Указывает на попытку атаки Kodak Image Viewer TIFF BE File Parsing Code Execution tcp 2007-2217 21.04.2023 12.05.2025
2 DNP3 Freeze With Time No ACK scada protocol-command Эта сигнатура обнаруживает команду Freeze With Time No ACK(12) протокола DNP3. tcp Other 18.10.2022 12.05.2025

Pages