2 |
Microsoft Word RTF Object Parsing Vulnerability |
integrity-failures |
memory corruption |
Microsoft Office Word 2000 SP3, 2002 SP3, 2003 SP3 и 2007 Gold и SP1; Outlook 2007 Gold и SP1; Word Viewer 2003 Gold и SP3; Пакет обеспечения совместимости Office для форматов файлов Word, Excel и PowerPoint 2007 Gold и SP1; Office 2004 и 2008 для Mac; и Open XML File Format Converter для Mac позволяют удаленным злоумышленникам выполнять произвольный код с помощью искаженной строки в (1) файле RTF или (2) сообщении электронной почты с расширенным текстом, что вызывает неправильное выделение памяти и повреждение памяти, также известное как «Word». Уязвимость при синтаксическом анализе RTF-объектов». |
http |
2008-4031 |
|
Windows |
12.05.2020 |
01.04.2025 |
2 |
- Barracuda SPAM firewall advisory |
exploit |
misc-activity |
Уязвимость обхода каталога в img.pl в брандмауэре Barracuda Spam Firewall с прошивкой 3.1.16 и 3.1.17 позволяет удаленным злоумышленникам читать произвольные файлы с помощью .. (точка) в параметре f. |
http |
2005-2848 |
|
Other |
24.04.2023 |
12.05.2025 |
2 |
GOsa Password Form Cross-Site Scripting |
injection |
xss |
Указывает на межсайтовый скриптинг в Gonicus Gosa |
http |
2018-1000528 |
|
|
14.03.2022 |
23.04.2025 |
2 |
Windows MP3 Media File Format Parsing Code Execution |
misc |
misc-attack |
Указывает на попытку атаки Windows MP3 Media File Format Parsing Code Execution |
tcp |
2009-2499 |
|
Windows |
30.05.2023 |
12.05.2025 |
2 |
GNU Mailman Attachment Scrubber UTF8 Filename Denial of Service |
exploit |
misc-activity |
Scrubber.py в Mailman 2.1.5-8 неправильно обрабатывает кодировку символов UTF8 в именах файлов вложений электронной почты, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой приложения). |
tcp |
2005-3573 |
|
Linux |
24.04.2023 |
12.05.2025 |
2 |
IPConfigure Orchid Core Video Management System Directory Traversal |
exploit |
misc-attack |
Указывает на обход директории в IPConfigure Orchid Core Video Management System |
tcp |
2018-10956 |
|
|
14.03.2022 |
12.05.2025 |
2 |
DHTML Editing Component ActiveX Control Denial Of Service |
misc |
misc-attack |
Указывает на попытку атаки DHTML Editing Component ActiveX Control Denial Of Service |
tcp |
2009-2519 |
|
|
30.05.2023 |
12.05.2025 |
2 |
Joomla SimpleCalendar SQL Injection |
exploit |
misc-attack |
Указывает на sql инъекцию в Joomla в плагине SimpleCalendar |
tcp |
2018-5974 |
|
|
14.03.2022 |
28.08.2024 |
2 |
Microsoft License Logging Server LlsrLicenseRequestW data Parameter Missing NULL Terminator Buffer Overflow |
misc |
misc-attack |
Указывает на попытку атаки Microsoft License Logging Server LlsrLicenseRequestW data Parameter Missing NULL Terminator Buffer Overflow |
tcp |
2009-2523 |
|
Windows |
30.05.2023 |
12.05.2025 |
2 |
Suspicious Java Lang Object |
misc |
misc activity |
Указывает на подозрительный Java объект |
http |
|
|
|
14.03.2022 |
25.04.2025 |
2 |
Windows Media Player ASF Media File Format Parsing Code Execution |
misc |
misc-attack |
Указывает на попытку атаки Windows Media Player ASF Media File Format Parsing Code Execution |
tcp |
2009-2527 |
|
Windows |
30.05.2023 |
12.05.2025 |
2 |
iTunes PLS File Remote Code Execution |
misc |
misc-attack |
Указывает на попытку атаки iTunes PLS File Remote Code Execution |
tcp |
2009-2817 |
|
|
31.05.2023 |
05.03.2025 |
2 |
IEC 60870-5-104 STARTDT ACT |
scada |
protocol-command |
Эта сигнатура обнаруживает команду STARTDT ACT протокола IEC-60870-5-104. |
tcp |
|
|
Other |
08.08.2022 |
12.05.2025 |
2 |
ManageEngine OpManager SQL Injection |
exploit |
misc-attack |
Указывает на sql инъекцию в Zoho ManageEngine OpManager |
tcp |
2018-17283 |
|
|
14.03.2022 |
28.08.2024 |
2 |
Wireshark SigComp UDVM Buffer Overflow |
misc |
misc-attack |
Указывает на попытку атаки Wireshark SigComp UDVM Buffer Overflow |
udp |
2010-2287 |
|
|
31.05.2023 |
12.05.2025 |
2 |
EXE in Mail Protocols |
policy |
misc-activity |
Указывает на передачу EXE файлов по почтовым протоколам (SMTP, POP3, IMAP). |
tcp |
|
|
Windows |
15.09.2022 |
12.05.2025 |
2 |
IEC 60870-5-104 STARTDT CON |
scada |
protocol-command |
Эта сигнатура обнаруживает команду STARTDT CON протокола IEC-60870-5-104. |
tcp |
|
|
Other |
08.08.2022 |
12.05.2025 |
2 |
Real VNC Server CutText Denial of Service |
misc |
misc-attack |
Указывает на попытку атаки Real VNC Server CutText Denial of Service |
tcp |
2010-5304 |
|
|
31.05.2023 |
12.05.2025 |
2 |
Mozilla Firefox,Thunderbird 1.5, Mozilla Suite 1.7.13 and SeaMonkey 1.0 EVAL-function Injection |
exploit |
misc-activity |
Mozilla Firefox и Thunderbird 1.x до 1.5 и 1.0.x до 1.0.8, Mozilla Suite до 1.7.13 и SeaMonkey до 1.0 позволяют удаленным злоумышленникам выполнять произвольный код с помощью eval в привязке метода XBL (XBL.method. eval) для создания функций Javascript, скомпилированных с дополнительными привилегиями. |
http |
2006-1735 |
|
Windows, Linux |
24.04.2023 |
12.05.2025 |
2 |
IEC 60870-5-104 STOPDT ACT |
scada |
protocol-command |
Эта сигнатура обнаруживает команду STOPDT ACT протокола IEC-60870-5-104. |
tcp |
|
|
Other |
08.08.2022 |
12.05.2025 |