IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
2 IEC 60870-5-104 C_CS_NA(103) scada protocol-command Эта сигнатура обнаруживает команду C_CS_NA(103) - Clock synchronization command протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS conclude-ResponsePDU scada protocol-command Эта сигнатура обнаруживает тип команды conclude-ResponsePDU(12) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 IEC 60870-5-104 C_TS_NA(104) scada protocol-command Эта сигнатура обнаруживает команду C_TS_NA(104) - Test command протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS conclude-ErrorPDU scada protocol-command Эта сигнатура обнаруживает тип команды MMS conclude-ErrorPDU(13) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 Microsoft Office File Format Parsing Vulnerability exploit misc-attack Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020 12.05.2025
2 FCRing 1.3 FCRing.php s_fuss Parameter PHP File Include exploit misc-activity Уязвимость удаленного включения файлов PHP в fcring.php в FCRing 1.3 позволяет удаленным злоумышленникам выполнять произвольный код PHP через URL-адрес в параметре s_fuss. http 2007-1133 MacOS, Solaris, Linux, BSD, Windows 24.04.2023 12.05.2025
2 IEC 60870-5-104 C_RP_NA(105) scada protocol-command Эта сигнатура обнаруживает команду C_RP_NA(105) - Reset process command протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS status scada protocol-command Эта сигнатура обнаруживает команду status(0) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 OneDev Platform AttachmentUploadServet Insecure Deserialization exploit arbitary-code-execution Указывает на удаленное выполнение кода в OneDev Platform. Уязвимость заключается в том, что ПО десериализует без проверки заголовок Attachment-Support, что позволяет вставить свой код и испольнить его. tcp 2021-21242 30.11.2022 12.05.2025
2 PowerJob Auth Bypass exploit misc-attack Указывает на попытку обхода аутентификации в PowerJob в версии 4.3. tcp 2023-29922 12.05.2020 12.05.2025
2 Mozilla Firefox SVG clipPath stroke-width Memory Corruption integrity-failures memory corruption Указывает на возможную эксплуатацию уязвимости переполнения буфера в куче в Mozilla Firefox, Thunderbird и SeaMonkey. Уязвимы все версии Mozilla Firefox с версии 2.x до 2.0.0.2, все версии Thunderbird до версии 1.5.0.10 и все версии SeaMonkey до 1.0.8. http 2007-0776 07.06.2023 11.03.2025
2 IEC 60870-5-104 C_CD_NA(106) scada protocol-command Эта сигнатура обнаруживает команду C_CD_NA(106) - Delay acquisition command протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS getNameList scada protocol-command Эта сигнатура обнаруживает команду getNameList(1) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 Advantech R-SeeNet 2.4.12 telnet_form.php XSS xss Уязвимость скрипта telnet_form.php программного средства мониторинга состояния и функций маршрутизаторов Advantech R-SeeNet существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код. http 2021-21799 Windows 12.05.2020 11.04.2025
2 Apple OS X Safari Format String Vulnerability exploit misc-activity Уязвимость строки формата в Apple Safari 2.0.4 (419.3) позволяет удаленным злоумышленникам с помощью пользователя вызвать отказ в обслуживании (сбой) с помощью спецификаторов строки формата в именах файлов, которые не обрабатываются должным образом при вызове (1) NSLog и (2) NSBeginAlertSheet Apple AppKit функции. http 2007-0644 MacOS 24.04.2023 12.05.2025
2 IEC 60870-5-104 C_TS_TA(107) scada protocol-command Эта сигнатура обнаруживает команду C_TS_TA(107) - Test command (with time tag CP56Time2a) протокола IEC-60870-5-104. tcp Other 08.08.2022 12.05.2025
2 MMS identify scada protocol-command Эта сигнатура обнаруживает команду identify(2) протокола MMS. tcp Other 18.10.2022 12.05.2025
2 Microsoft Windows 2000 microsoft-ds DoS exploit denial-of-service Служба LanMan, установленная с Microsoft Windows 2000, уязвима для атаки типа отказ в обслуживании. Уязвимость присутствует в параметрах реестра по умолчанию и позволяет злоумышленнику отправлять определенные пакеты на TCP-порт 445 для истощения ресурсов ЦП. tcp 2002-0597 Windows 12.05.2020 12.05.2025
2 Acrobat_reader Manipulating unspecified vulnerability Denial of Service exploit misc-activity Adobe Reader и Acrobat версий 8.x до 8.2.1 и 9.x до 9.3.1 подвержены неопределенной уязвимости. Злоумышленники могут использовать эту уязвимость через неизвестные векторы, чтобы вызвать отказ в обслуживании (падение приложения) или потенциально выполнить произвольный код. Конкретные детали и векторы этой уязвимости не раскрываются. tcp 2010-0188 Windows, Linux, MacOS 12.05.2020 12.05.2025
2 Apple iPhoto 6.0.5 Format String Overflow Vulnerability exploit misc-activity Уязвимость строки формата в Apple iPhoto 6.0.5 (316) и других версиях до 6.0.6 позволяет удаленным злоумышленникам с помощью пользователя выполнять произвольный код с помощью созданной фототрансляции со спецификаторами строки формата в заголовке RSS-канала iPhoto. http 2007-0051 MacOS 24.04.2023 12.05.2025

Pages