IDPS Signatures

Уровень угрозы Сигнатура Категория Типсортировать по возрастанию Описание Protocol CVE БДУ ОС Дата выхода Update date
5 ES File Explorer Arbitrary File Read exploit web-application-attack Приложение ES File Explorer File Manager до версии 4.1.9.7.4 для Android позволяет удаленным злоумышленникам читать произвольные файлы или выполнять приложения через TCP-порт 59777 запросов в локальной сети Wi-Fi. Этот TCP-порт остается открытым после того, как приложение ES было запущено один раз, и отвечает на неаутентифицированные данные приложения / json по HTTP. http 2019-6447 Android 29.10.2021 25.02.2025
5 Zoom Meeting Connector Post-Auth RCE exploit web-application-attack Версия Zoom 4.6.239.20200613 страдает от уязвимости, связанной с удаленным выполнением корневого кода после аутентификации в Meeting Connector через функции прокси-сервера. http 2021-34414, 2021-34416 Linux, Windows 11.11.2021 05.03.2025
4 ECOA BAS Directory Traversal viewlog.jsp exploit web-application-attack Контроллер ECOA BAS страдает от уязвимости обхода пути, вызывающей раскрытие произвольных файлов. Используя специальный параметр POST, неаутентифицированные злоумышленники могут удаленно раскрывать произвольные файлы на затронутом устройстве и раскрывать конфиденциальную и системную информацию. http 2021-41293 Other 15.11.2021 12.05.2025
4 ECOA BAS Directory Traversal fmangersub exploit web-application-attack Контроллер ECOA BAS страдает от уязвимости раскрытия контента при обходе пути. Используя параметр GET в диспетчере файлов, злоумышленники, не прошедшие проверку подлинности, могут удаленно раскрыть содержимое каталога на уязвимом устройстве. http 2021-41291 Other 15.11.2021 12.05.2025
5 Commvault Commcell CVAuthHttpModule Auth Bypass exploit web-application-attack Эта уязвимость позволяет удаленным злоумышленникам обойти проверку подлинности на уязвимых установках Commvault CommCell. Для использования этой уязвимости аутентификация не требуется. http 2021-34993 Linux, Windows 29.11.2021 05.03.2025
5 GLPI Barcode plugin path traversal exploit web-application-attack Barcode - это плагин GLPI для печати штрих-кодов и QR-кодов. Экземпляры GLPI версии 2.x до версии 2.6.1 с установленным плагином штрих-кода уязвимы для обхода пути. http 2021-43778 Linux 07.12.2021 05.03.2025
4 Grafana v8.x arbitrary file read exploit web-application-attack Grafana v8 уязвима для обхода каталогов, что позволяет получить доступ к локальным файлам. http 2021-43798 Linux 09.12.2021 05.03.2025
4 Apache OFBiz SOAPService XMLRPC Insecure Deserialization exploit web-application-attack Уязвимость является результатом недостаточной проверки запросов XML-RPC в классе UtilObject. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив сформированный запрос на уязвимый сервер. Успешная эксплуатация может привести к удаленному выполнению кода в контексте пользователя, запускающего сервер. http 2021-29200 Linux 15.12.2021 05.03.2025
3 OpenLDAP Slapd CancelRequest Handling Infinite Loop Denial of Service exploit web-application-attack Уязвимость отказа в обслуживании в slapd, компоненте OpenLDAP. Уязвимость связана с неправильной проверкой входных данных для входящих запросов LDAP. Удаленный злоумышленник может воспользоваться этой уязвимостью, отправив сформированный запрос на целевой сервер OpenLDAP. Успешная эксплуатация может вызвать бесконечный цикл, который может привести к максимальной загрузке ЦП, что приведет к отказу в обслуживании. tcp 2020-36227 Linux, Windows 04.03.2022 12.05.2025
4 PHPMyAdmin SearchController SQL Injection sql web-application-attack Уязвимость связана с отсутствием экранирования или проверки введенных пользователем данных. Удаленный злоумышленник, прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив специально созданные запросы на целевой сервер. Успешная эксплуатация может привести к выполнению произвольного оператора SQL, что может привести к раскрытию конфиденциальной информации. http 2020-26935 Linux 04.03.2022 05.03.2025
3 Nagios XI Post-auth RCE through Path Traversal exploit web-application-attack Уязвимость обхода пути в версиях Nagios XI до 5.8.5. Эта уязвимость связана с неправильной проверкой параметра задания в функции автообнаружения. http 2021-37343 Linux 14.03.2022 05.03.2025
4 Viber for Desktop Uri Handler Remote Code Execution exploit web-application-attack Удаленное выполнение кода на Viber Desktop. Уязвимость связана с неправильной очисткой пользовательского ввода, который передается приложению через путь загрузки DLL. http 2019-12569 Windows 14.03.2022 05.03.2025
5 Webcam Corp Webcam Watchdog Sresult.exe Cross-Site Scripting Vulnerability misc web-application-attack Указывает на потенциальную межсайтовую скриптовую атаку.Межсайтовый скриптинг (XSS) является популярной проблемой веб-безопасности. Если веб-приложение неправильно проверяет ввод от одного пользователя и использует его в выводе для других пользователей, злоумышленники могут использовать его для отправки вредоносного кода другим пользователям http BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 HotelDruid v3.0.3 RCE exploit web-application-attack Было обнаружено, что HotelDruid содержит уязвимость удаленного выполнения кода, которая используется злоумышленником, вставляющим созданную полезную нагрузку в поле имени в модуле Создать новую комнату. tcp 2022-22909 Linux 17.03.2022 12.05.2025
3 pfSense WebGUI Zone Parameter XSS exploit web-application-attack Уязвимость межсайтового скриптинга (XSS) в WebGUI в pfSense до версии 2.2.3 позволяет удаленным злоумышленникам внедрить произвольный веб-скрипт или HTML через параметр зоны в действии del в services_captiveportal_zones.php. http 2015-4029 Linux 17.03.2022 12.05.2025
3 Apache ActiveMQ Reflected Cross Site Scripting exploit web-application-attack В Apache ActiveMQ присутствует уязвимость, связанная с межсторонними сценариями. Уязвимость использует параметр QueueFilter, который передается при поиске очередей. http 2018-8006 Linux 17.03.2022 05.03.2025
4 Clipbucket Arbitrary PHP Code Execution exploit web-application-attack Уязвимость загрузки файлов в веб-приложении Clipbucket. Уязвимость связана с неправильной проверкой пользовательского ввода в сценарии загрузки файлов. http Linux 17.03.2022 05.03.2025
4 D-Link Directory Traversal Information Disclosure exploit web-application-attack Уязвимость обхода каталога присутствует в нескольких версиях прошивки маршрутизаторов D-Link. Уязвимость можно использовать, выполняя GET-запросы по пути /uir веб-интерфейса маршрутизатора. http 2017-6190 Linux 17.03.2022 12.05.2025
5 HPE Intelligent Management Center PLAT Remote Code Execution exploit web-application-attack Уязвимость отказа в обслуживании в HPE Intelligent Management Center. Уязвимость связана с неправильной проверкой пользовательского ввода на порту 2810. tcp 2017-5817 Linux 17.03.2022 12.05.2025
5 IBM Tivoli Storage Manager FastBack Server Opcode 1301 Format String exploit web-application-attack Уязвимость строки формата в сервере IBM Tivoli Storage Manager Fastback. Уязвимость связана с неправильной проверкой Parameter1 сообщения запроса с кодом операции 1301. tcp 2015-1986 Linux 17.03.2022 12.05.2025

Страницы