IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
2 Wireshark LWRES Buffer Overflow misc misc-attack Указывает на попытку атаки Wireshark LWRES Buffer Overflow tcp 2010-0304 31.05.2023 12.05.2025
2 ELF in Mail Protocols policy misc-activity Указывает на передачу ELF файлов по почтовым протоколам (SMTP, POP3, IMAP) tcp Linux 15.09.2022 12.05.2025
2 IEC 60870-5-104 STOPDT CON scada protocol-command Эта сигнатура обнаруживает команду STOPDT CON протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 Brocade Network Advisor CliMonitorReportServlet Directory Traversal broken-access-control path traversal Указывает на обход директории в Brocade Network Advisor в скрипте CliMonitorReportServlet http 2016-8207 15.03.2022 25.04.2025
2 IBM DB2 9.7 kuddb2 Denial of Service misc misc-attack Указывает на попытку атаки IBM DB2 9.7 kuddb2 Denial of Service tcp 2010-0472 31.05.2023 12.05.2025
2 Mozilla Firefox,Thunderbird 1.5, Mozilla Suite 1.7.13 and SeaMonkey 1.0 ValueOf. functions RCE exploit misc-activity Mozilla Firefox и Thunderbird 1.x до 1.5 и 1.0.x до 1.0.8, Mozilla Suite до 1.7.13 и SeaMonkey до 1.0 должным образом не защищают область компиляции привилегированных встроенных привязок XBL, что позволяет удаленным злоумышленникам выполнять произвольный код с помощью (1) методов valueOf.call или (2) valueOf.apply привязки XBL или (3) «путем вставки метода XBL в цепочку прототипов DOM document.body». http 2006-1733 Windows, Linux 24.04.2023 12.05.2025
2 IEC 60870-5-104 TESTFR ACT scada protocol-command Эта сигнатура обнаруживает команду TESTFR ACT протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 Microsoft Access ImexGrid Denial of Service misc misc-attack Указывает на попытку атаки Microsoft Access ImexGrid Denial of Service tcp 2010-0814 Windows 31.05.2023 12.05.2025
2 Mozilla Firefox,Thunderbird,Seamonkey Object.watch Memory Corruption exploit misc-activity Mozilla Firefox и Thunderbird 1.x до 1.5 и 1.0.x до 1.0.8, Mozilla Suite до 1.7.13 и SeaMonkey до 1.0 позволяют удаленным злоумышленникам выполнять произвольный код, используя метод Object.watch для доступа к внутренней функции «clone parent». http 2006-1734 Windows, Linux 24.04.2023 12.05.2025
2 IEC 60870-5-104 TESTFR CON scada protocol-command Эта сигнатура обнаруживает команду TESTFR CON протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 Advantech iView exportInventoryTable SQL Injection sql injection Уязвимость системы централизованного управления сетевыми устройствами и портами Advantech iView связана с непринятием мер по защите структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SQL-команды. http 2022-2136 Windows 12.05.2020 08.04.2025
2 ISS RealSecure ICQ Parser Overflow misc misc-attack Указывает на попытку атаки ISS RealSecure ICQ Parser Overflow udp 31.05.2023 12.05.2025
2 Mozilla Firefox,Thunderbird,Seamonkey CSS border-rendering code Buffer Overflow exploit misc-activity Код рендеринга границ CSS в Mozilla Firefox и Thunderbird 1.x до 1.5 и 1.0.x до 1.0.8, Mozilla Suite до 1.7.13 и SeaMonkey до 1.0 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) и, возможно, выполнять произвольный код с помощью определенных каскадных таблиц стилей (CSS), что приводит к записи массива за границы и переполнению буфера. http 2006-1739 Windows, Linux 24.04.2023 12.05.2025
2 IEC 60870-5-104 M_SP_NA(1) scada protocol-command Эта сигнатура обнаруживает команду M_SP_NA(1) - Single-point information протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 Mako Server Remote Code Execution exploit arbitrary-code-execution Указывает на попытку удаленного выполнения кода в Mako Server в стандартном примере /examples/save.lsp tcp 15.03.2022 28.08.2024
2 Microsoft IIS Form_JScript.asp XSS injection xss Указывает на попытку атаки Microsoft IIS Form_JScript.asp XSS http Windows 31.05.2023 07.04.2025
2 Firefox Asynchronous Event Memory Corruption Vulnerability exploit misc-activity Уязвимость асинхорнной реализации в Mozilla Firefox 1.5.0.6 и более ранних версиях позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) и, возможно, выполнить произвольный код с помощью нескольких синхронизированных событий Javascript, которые загружают глубоко вложенный файл XML с последующим перенаправлением браузера на другую страницу, которая приводит к сбою параллелизма, что приводит к неправильному освобождению структур, как показано (1) ffoxdie и (2) ffoxdie3. ПРИМЕЧАНИЕ: сообщалось, что Netscape 8.1 и K-Meleon 1.0.1 также подвержены влиянию ffoxdie. Mozilla подтвердила CVE, что ffoxdie и ffoxdie3 вызывают одну и ту же основную уязвимость. ПРИМЕЧАНИЕ: позже сообщалось, что Firefox 2.0 RC2 и 1.5.0.7 также затронуты. http 2006-4253 Windows, Linux 24.04.2023 12.05.2025
2 IEC 60870-5-104 M_SP_TA(2) scada protocol-command Эта сигнатура обнаруживает команду M_SP_TA(2) - Single-point information (with time tag) протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 PostgreSQL Empty Password Authentication Bypass exploit misc-attack Указывает на попытку обхода аутентификации в PostgreSQL с помощью пустого пароля tcp 2017-7546 15.03.2022 12.05.2025
2 Microsoft IIS idq.dll IDA/IDQ ISAPI Overflow misc misc-attack Указывает на попытку атаки Microsoft IIS idq.dll IDA/IDQ ISAPI Overflow tcp 2001-0500 Windows 31.05.2023 12.05.2025

Pages