4 |
IBM Informix Dynamic Server Long Username Authentication Error Stack Overflow |
misc |
arbitrary-code-execution |
Эта атака использует уязвимость удаленного переполнения стека в обработчике ошибок аутентификации IBM Informix Dynamic Servers, отправляя слишком длинное имя пользователя. |
tcp |
2006-3854 |
|
BSD, Linux, Other, Solaris, Windows |
12.05.2020 |
12.05.2025 |
4 |
Solaris rwalld Format String Vulnerability |
rpc |
arbitrary-code-execution |
Эта атака использует уязвимость в Solaris rwalld, которую можно использовать со вредоносной строкой определенного формата, когда rwalld отправляет ее в системный журнал. |
udp |
2002-0573 |
|
Solaris |
12.05.2020 |
12.05.2025 |
5 |
McAfee Epolicy Orchestrator Source Header Overflow |
web specific apps |
arbitrary-code-execution |
Эта атака использует переполнение буфера в HTTP-сервисе EPolicy Orchestrator. |
tcp |
2006-5156 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
Novell eDirectory Host Header Overflow |
web server |
arbitrary-code-execution |
Эта атака использует переполнение буфера в заголовке хоста, отправляемом на HTTP-сервер Novell eDirectory. |
tcp |
2006-5478 |
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
4 |
Novell NetMail WebAdmin Buffer Overflow |
web specific apps |
arbitrary-code-execution |
Эта атака использует переполнение удаленного стека в HTTP-интерфейсе компонентов Novell NetMail WebAdmin, используя длинное имя пользователя Basic Authentication. |
tcp |
2007-1350 |
|
Other |
12.05.2020 |
12.05.2025 |
5 |
Oracle OPMN Service Log Format String |
web specific apps |
arbitrary-code-execution |
Эта атака использует уязвимость форматной строки Oracle Application Servers Oracle Process Manager и функцию ведения журнала уведомлений. Злоумышленник может отправить строку формата в службу OPMN, что приведет к сбою компонента или выполнению вредоносного кода. |
tcp |
2007-5561 |
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
4 |
Oracle OPMN Service Log Format String (Post) |
web specific apps |
arbitrary-code-execution |
Эта атака использует уязвимость форматной строки Oracle Application Servers Oracle Process Manager и функцию ведения журнала уведомлений. Злоумышленник может отправить строку формата в службу OPMN, что приведет к сбою компонента или выполнению вредоносного кода. |
tcp |
2009-0993 |
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
5 |
Samba Web Administration Tool (SWAT) Authentication Value Overflow |
web specific apps |
arbitrary-code-execution |
В этой атаке используется удаленное переполнение предварительной аутентификации в HTTP-интерфейсе компонентов веб-сервера Samba Web Administration Tools путем предоставления недопустимого символа base-64 в значении поля Basic Authentication. |
tcp |
2004-0600 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
SAP Message Server Server Group Parameter Overflow |
web server |
arbitrary-code-execution |
Эта атака использует переполнение буфера на сервере сообщений SAP. |
tcp |
2007-3624 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
PeerCast 0.1216 URL Handling Buffer Overflow (win32) |
web specific apps |
arbitrary-code-execution |
Эта атака использует переполнение стека в Windows-версии веб-службы PeerCast. |
tcp |
2006-1148 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
Apache Win32 DOS Batch File Arbitrary Command Execution |
web server |
arbitrary-code-execution |
Эта атака использует уязвимость удаленного выполнения команд на HTTP-сервере Apache. Происходит попытка запуска случайной команды и передачи результата в файл. |
tcp |
2002-0061 |
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Microsoft IIS ASP Engine HTMLEncode() Buffer Overflow |
web server |
arbitrary-code-execution |
Эта атака использует переполнение буфера в функции HTMLEncode, предоставляемой механизмом сценариев ASP. Эта конкретная атака использует этот недостаток с помощью примера сценария, поставляемого с популярным компонентом FCKeditor. |
tcp |
2008-0075 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
Microsoft IIS nsiilog.dll ISAPI Overflow (5000) |
web server |
arbitrary-code-execution |
Эта атака использует уязвимость в nsiislog.dll, фильтре IIS ISAPI, отправляя запрос POST с размером 5000 байт. |
tcp |
2003-0349 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
Microsoft IIS NTDLL.DLL WebDAV Buffer Overflow |
web server |
arbitrary-code-execution |
Эта атака использует уязвимость переполнения буфера в NTDLL.DLL с помощью запроса WebDAV к веб-серверу Microsoft IIS. |
tcp |
2003-0109 |
|
Windows |
12.05.2020 |
05.03.2025 |
4 |
Microsoft IIS: RSA SecurID Web Agent Overflow |
web server |
arbitrary-code-execution |
Эта атака использует ошибку переполнения кучи в веб-агенте RSA SecurID, который работает на IIS. |
tcp |
2005-1471 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
Microsoft LSASS DsRoleUpgradeDownlevelServer Overflow (metasploit/2000) |
smb |
arbitrary-code-execution |
Эта атака использует переполнение буфера в службе Windows LSASS. |
tcp |
2003-0533 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
Microsoft LSASS DsRoleUpgradeDownlevelServer Overflow (metasploit/xp) |
smb |
arbitrary-code-execution |
Эта атака использует переполнение буфера в службе Windows LSASS. |
tcp |
2003-0533 |
|
Windows |
12.05.2020 |
12.05.2025 |
5 |
Microsoft Workstation Service NetManageIPCConnect Account Name Overflow |
smb |
arbitrary-code-execution |
Эта атака использует переполнение буфера в службе рабочей станции, предоставляя длинное значение для поля имени учетной записи функции NetJoinDomain. |
tcp |
2006-4691 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
Alternate Microsoft MS06-035 SRV.SYS Mailslot Memory Corruption |
smb |
arbitrary-code-execution |
Эта атака использует уязвимость повреждения памяти в драйвере SRV.SYS. |
tcp |
2006-1314 |
|
Windows |
12.05.2020 |
12.05.2025 |
4 |
Microsoft Network Dynamic Data Exchange Server Overflow (metasploit/2000) |
exploit |
arbitrary-code-execution |
Эта атака использует переполнение буфера в службе NetDDE. |
tcp |
2004-0206 |
|
Windows |
12.05.2020 |
12.05.2025 |