|
3 |
VmWare Tools command injection attempt |
web server |
web-application-attack |
Функциональность обновления VMware Tools в VMware Workstation 6.5.x до 6.5.5, сборка 328052 и 7.x, до 7.1.2, сборка 301548; VMware Player 2.5.x до 2.5.5, сборка 328052 и 3.1.x, до 3.1.2, сборка 301548; VMware Server 2.0.2; VMware Fusion 2.x до версии 2.0.8, сборка 328035 и 3.1.x, до версии 3.1.2, сборка 332101; VMware ESXi 3.5, 4.0 и 4.1; а VMware ESX 3.0.3, 3.5, 4.0 и 4.1 позволяет пользователям ОС хоста получать привилегии в гостевой ОС через неопределенные векторы, связанные с внедрением команд; проблема. |
http |
2010-4297 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Trend Micro InterScan WSA domains command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Trend Micro InterScan WSA domains command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Trend Micro Threat Discovery Appliance logoff.cgi directory traversal attempt |
web server |
web-application-attack |
В Trend Micro Threat Discovery Appliance 2.6.1062r1 обход каталога при обработке файла cookie session_id позволяет удаленному злоумышленнику, не прошедшему проверку подлинности, удалять произвольные файлы с правами root. Это можно использовать для обхода аутентификации или для возникновения DoS-атаки. |
http |
2016-7552 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Trend Micro Smart Protection Server admin_notification.php command injection attempt |
web server |
web-application-attack |
SnmpUtils в Trend Micro Smart Protection Server 2.5 до сборки 2200, 2.6 до сборки 2106 и 3.0 до сборки 1330 позволяет удаленным аутентифицированным пользователям выполнять произвольные команды с помощью метасимволов оболочки в (1) Spare_Community, (2) Spare_AllowGroupIP или (3) Spare_AllowGroupNetmask параметр admin_notification.php. |
http |
2016-6267 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
SysAid Help Desk getAgentLogFile directory traversal attempt |
web server |
web-application-attack |
Служба поддержки SysAid до 15.2 позволяет удаленным злоумышленникам получать конфиденциальную информацию с помощью недопустимого значения параметра accountid для getAgentLogFile, что демонстрируется большой последовательностью обхода каталога, которая показывает путь установки в сообщении об ошибке. |
http |
2015-2997 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Trend Micro InterScan WSA wmi_domain_controllers command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Trend Micro InterScan WSA wmi_domain_controllers command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Wordpress Customizer directory traversal attempt |
web server |
web-application-attack |
До версии 4.8.2 WordPress допускал атаку обхода каталогов в компоненте Customizer через созданное имя файла темы. |
http |
2017-14722 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
WebChat db_mysql.php file include |
web server |
web-application-attack |
Уязвимость удаленного включения файлов PHP в define.php в WebChat 0.77 позволяет удаленным злоумышленникам выполнять произвольный код PHP через URL-адрес в параметре WEBCHATPATH. |
http |
2007-0485 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Tiki Wiki 8.3 unserialize PHP remote code execution attempt |
web server |
web-application-attack |
TikiWiki CMS / Groupware до 6.7 LTS и до 8.4 позволяет удаленным злоумышленникам выполнять произвольный PHP-код через созданный сериализованный объект в (1) cookieName в lib / Banners / bannerlib.php; (2) printpages или (3) параметр printstructures для (a) tiki-print_multi_pages.php или (b) tiki-print_pages.php; или (4) sendpages, (5) sendstructures, или (6) параметр sendarticles для tiki-send_objects.php, который не обрабатывается должным образом при обработке функцией десериализации. |
http |
2012-0911 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Tpshop remote file include attempt |
web server |
web-application-attack |
Доступный через Интернет бэкдор с результирующим SSRF существует в Tp-shop 2.0.5–2.0.8, который позволяет удаленным злоумышленникам получать конфиденциальную информацию, атаковать узлы интрасети или, возможно, запускать удаленное выполнение команд, поскольку / vendor / phpdocumentor / Reflection -docblock / tests / phpDocumentor / Reflection / DocBlock / Tag / LinkTagTeet.php записывает данные из down_url; URL в bddlj локальный файл, если злоумышленник знает бэкдор jmmy параметр. |
http |
2018-9919 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
vTiger CRM AddEmailAttachment directory traversal attempt |
web server |
attempted-admin |
vtiger CRM 5.4.0 и более ранние версии содержат уязвимость внедрения кода PHP в vtigerolservice.php . |
http |
2013-3214 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
vBulletin updateAvatar PHP remote code execution attempt |
web server |
web-application-attack |
vBulletin до 5.5.4 неправильно обрабатывает пользовательские аватары. |
http |
2019-17132 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Western Digital MyCloud jqueryFileTree.php command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Western Digital MyCloud jqueryFileTree.php command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Trend Micro InterScan Web Security Appliance insecure configuration import attempt |
web server |
attempted-admin |
Раскрытие конфиденциальной информации в com.trend.iwss.gui.servlet.ConfigBackup в Trend Micro InterScan Web Security Virtual Appliance (IWSVA) версии 6.5-SP2_Build_Linux_1707 и более ранних версий позволяет прошедшим проверку подлинности удаленным пользователям с минимальными правами создавать резервную копию конфигурации системы и загружать ее локальная машина. Этот файл резервной копии содержит конфиденциальную информацию, такую как файлы passwd / shadow, сертификаты RSA, закрытые ключи и парольную фразу по умолчанию и т. Д. Это было решено в версии 6.5 CP 1737. |
http |
2016-9314 |
|
Linux |
21.06.2021 |
12.05.2025 |
|
3 |
Western Digital MyCloud raid_cgi.php arbitrary command execution attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Western Digital MyCloud raid_cgi.php arbitrary command execution attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Ultimate Fun Book function.php remote file include attempt |
web server |
web-application-attack |
Уязвимость удаленного включения файлов PHP в function.php в Ultimate Fun Book 1.02 позволяет удаленным злоумышленникам выполнять произвольный код PHP через URL-адрес в параметре gbpfad. ПРИМЕЧАНИЕ: в некоторых источниках упоминается Ultimate Fun Board, но это похоже на ошибку. |
http |
2007-1059 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Voodoo Chat index.php remote include path attempt |
web server |
web-application-attack |
Уязвимость удаленного включения файлов PHP в index.php в чате Влад Вострых Voodoo 1.0RC1b и ранее позволяет удаленным злоумышленникам выполнять произвольный код PHP через URL-адрес в параметре file_path. |
http |
2006-3991 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Vmist Downstat remote file include in modes.php art |
web server |
web-application-activity |
Множественные уязвимости удаленного включения файлов PHP в Vmist Downstat 1.8 и ранее позволяют удаленным злоумышленникам выполнять произвольный PHP-код через URL-адрес в параметре art на (1) admin.php, (2) chart.php, (3) Mode.php или (4) stats.php. |
http |
2006-4827 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
vbulletin php code injection |
web server |
attempted-user |
misc.php для vBulletin 3.0.6 и более ранних версий, когда Добавить имя шаблона в комментарии HTML включен, позволяет удаленным злоумышленникам выполнять произвольный код PHP через вложенные переменные в параметре шаблона. |
http |
2005-0511 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
WebNMS framework server .jsp file retrieval attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость WebNMS framework server .jsp file retrieval attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |