3 |
Rockwell Automation ISaGRAF Workbench 7z Path Traversal |
scada |
path traversal |
ПО Rockwell Automation ISaGRAF Workbench версий от 6.0 до 6.6.9 не проверяет пути при извлечении файлов 7z. Локальный аутентифицированный злоумышленник может создать вредоносный 7z файл, который при открытии файла ПО, злоумышленник получает привилегии ПО. |
tcp |
2022-2463 |
|
Windows |
12.05.2020 |
12.05.2025 |
3 |
Possible D-link DSL-2640B Router Admin password change via CSRF |
request-forgery |
csrf |
Уязвимость подделки межсайтового запроса (CSRF) в файле redpass.cgi в D-Link DSL-2640B Firmware EU_4.00 позволяет удаленным злоумышленникам изменить пароль администратора через параметр sysPassword. |
http |
2012-1308 |
|
Linux |
12.08.2021 |
29.04.2025 |
3 |
Avaya Aura Phone Backup RCE |
exploit |
arbitary-code-execution |
Указывает на удаленное выполнение кода в Avaya Aura с помощью ошибки в функционале компонента AADS |
tcp |
|
|
|
20.02.2023 |
12.05.2025 |
3 |
Brazilian Banking Trojan data theft |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Brazilian Banking Trojan data theft |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
ACAD.Medre.A variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость ACAD.Medre.A variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent string - Win.Trojan.Volgmer |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - Win.Trojan.Volgmer |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Trojan-Downloader.Win32.Obitel connect to cnc server |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Trojan-Downloader.Win32.Obitel connect to cnc server |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user agent VB WININET |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent VB WININET |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Banload |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Banload |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Fraxytime outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Fraxytime outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.DragonOK variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.DragonOK variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Qarallax initial outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Qarallax initial outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Nuqel.Q host 9999mb.com runtime traffic detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Nuqel.Q host 9999mb.com runtime traffic detected |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Linkup outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Linkup outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Nuckam variant inbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Nuckam variant inbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Shimwoc variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Shimwoc variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Shiz variant initial outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Shiz variant initial outbound connection |
http |
|
|
Windows |
21.06.2021 |
12.05.2025 |
3 |
ProFTPD mod_site_misc module directory traversal attempt |
ftp |
attempted-user |
Множественные уязвимости обхода каталогов в модуле mod_site_misc в ProFTPD до 1.3.3c позволяют удаленным аутентифицированным пользователям создавать каталоги, удалять каталоги, создавать символические ссылки и изменять временные метки файлов с помощью последовательностей обхода каталогов в (1) SITE MKDIR, (2) SITE RMDIR, (3) SITE SYMLINK или (4) команда SITE UTIME. |
tcp |
2010-3867 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
rogue software system security 2009 outbound connection |
adware pup |
trojan-activity |
Это правило обнаруживает уязвимость rogue software system security 2009 outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Adware pay-per-click runtime detection - update |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware pay-per-click runtime detection - update |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |