IDPS Signatures

Уровень угрозы Сигнатура Категория Типсортировать по убыванию Описание Protocol CVE БДУ ОС Дата выхода Update date
3 Trend Micro Threat Discovery Appliance detected_potential_files.cgi command injection attempt web server web-application-attack Detected_potential_files.cgi в Trend Micro Threat Discovery Appliance 2.6.1062r1 и более ранних версиях позволяет удаленным аутентифицированным пользователям выполнять произвольный код от имени пользователя root с помощью метасимволов оболочки в параметре cache_id. http 2016-8586 Linux, Windows 21.06.2021 28.08.2024
3 Talentsoft Web+ exploit attempt web server web-application-attack Это правило обнаруживает уязвимость Talentsoft Web+ exploit attempt http Linux, Windows 21.06.2021 12.05.2025
3 Western Digital MyCloud login_mgr.cgi command injection attempt web server web-application-attack Это правило обнаруживает уязвимость Western Digital MyCloud login_mgr.cgi command injection attempt http Linux, Windows 21.06.2021 12.05.2025
3 Western Digital Dropbox App dropbox.php command injection attempt web server web-application-attack Это правило обнаруживает уязвимость Western Digital Dropbox App dropbox.php command injection attempt http Linux, Windows 21.06.2021 12.05.2025
3 VMware vRealize Operations Manager SSRF attempt web server web-application-attack Подделка запросов на стороне сервера в vRealize Operations Manager API (CVE-2021-21975) до 8.4 может позволить злоумышленнику с сетевым доступом к vRealize Operations Manager API выполнить атаку подделки запроса на стороне сервера для кражи учетных данных администратора. http 2021-21975 Linux, Windows 21.06.2021 12.05.2025
3 Tenable Appliance simpleupload.py command injection attempt web server web-application-attack Tenable Appliance 3.5–4.4.0 и, возможно, более ранние версии содержат ошибку в скрипте simpleupload.py в веб-интерфейсе. Управляя параметром tns_appliance_session_user, удаленный злоумышленник может вводить произвольные команды. http 2017-8051 Linux, Windows 21.06.2021 12.05.2025
3 webdist.cgi arbitrary command attempt web server web-application-attack Программа webdist CGI (webdist.cgi) в SGI IRIX позволяет удаленным злоумышленникам выполнять произвольные команды через метасимволы оболочки в параметре distloc. http 1999-0039 Linux, Windows 21.06.2021 12.05.2025
3 WordPress Print-My-Blog plugin server side request forgery attempt web server web-application-attack Подделка запросов на стороне сервера (SSRF) существует в плагине Print My Blog до 1.6.7 для WordPress через параметр site. http 2019-11565 Linux, Windows 21.06.2021 12.05.2025
3 ttawebtop.cgi arbitrary file attempt web server web-application-attack Уязвимость, связанная с обходом каталогов в ttawebtop.cgi в Tarantella Enterprise 3.00 и 3.01, позволяет удаленным злоумышленникам читать произвольные файлы через .. (точка) в параметре pg. http 2001-0805 Linux, Windows 21.06.2021 12.05.2025
3 Teltonika RUT9XX hotspotlogin.cgi command injection attempt web server web-application-attack Маршрутизаторы Teltonika RUT9XX с прошивкой до 00.04.233 подвержены множественным уязвимостям неаутентифицированного внедрения команд ОС в autologin.cgi и hotspotlogin.cgi из-за недостаточной дезинфекции пользовательского ввода. Это позволяет удаленным злоумышленникам выполнять произвольные команды с привилегиями root. http 2018-17532 Linux, Windows 21.06.2021 12.05.2025
3 Watchguard XCS mailqueue.spl command injection attempt web server web-application-attack Это правило обнаруживает уязвимость Watchguard XCS mailqueue.spl command injection attempt http Linux, Windows 21.06.2021 12.05.2025
3 view-source directory traversal web server web-application-attack Программа CGI с исходным кодом позволяет удаленным злоумышленникам читать произвольные файлы с помощью атаки .. (точка точка). http 1999-0174 Linux, Windows 21.06.2021 12.05.2025
3 TerraMaster NAS logtable.php command injection attempt web server web-application-attack Внедрение системных команд в logtable.php в TerraMaster TOS версии 3.1.03 позволяет злоумышленникам выполнять системные команды через Событие. параметр. http 2018-13354 Linux, Windows 21.06.2021 12.05.2025
3 whois_raw.cgi arbitrary command execution attempt web server web-application-attack CDomain whois_raw.cgi скрипт whois CGI позволяет удаленным злоумышленникам выполнять произвольные команды с помощью метасимволов оболочки в параметре fqdn. http 1999-1063 Linux, Windows 21.06.2021 12.05.2025
3 WebCalendar index.php form_readonly login parameter command injection web server web-application-attack install / index.php в WebCalendar до 1.2.5 позволяет удаленным злоумышленникам выполнять произвольный код с помощью параметра form_single_user_login. http 2012-1495 Linux, Windows 21.06.2021 12.05.2025
3 Wordpress plugin WP with Spritz directory traversal attempt web server web-application-attack Это правило обнаруживает уязвимость Wordpress plugin WP with Spritz directory traversal attempt http Linux, Windows 21.06.2021 12.05.2025
3 WePresent WiPG rdfs.cgi command injection attempt web server web-application-attack Это правило обнаруживает уязвимость WePresent WiPG rdfs.cgi command injection attempt http Linux, Windows 21.06.2021 12.05.2025
3 TRENDnet TEW-673GRU apply.cgi start_arpping command injection attempt web server web-application-attack Устройства TRENDnet TEW-673GRU v1.00b40 имеют уязвимость внедрения команд ОС в функцию start_arpping двоичного файла таймера, которая позволяет удаленным злоумышленникам выполнять произвольные команды через три параметра (dhcpd_start, dhcpd_end и lan_ipaddr), передаваемые в двоичный файл apply.cgi через запрос POST. http 2018-19239 Linux, Windows 21.06.2021 28.08.2024
3 TikiWiki tiki-calendar.php template command injection attempt web server web-application-attack Это правило обнаруживает уязвимость TikiWiki tiki-calendar.php template command injection attempt http Linux, Windows 21.06.2021 12.05.2025
3 SysAid Help Desk getGfiUpgradeFile directory traversal attempt web server web-application-attack Множественные уязвимости обхода каталогов в SysAid Help Desk до 15.2 позволяют удаленным злоумышленникам (1) читать произвольные файлы через .. (точка точка) в параметре fileName в getGfiUpgradeFile или (2) вызывать отказ в обслуживании (потребление ЦП и памяти) через .. (точка) в параметре fileName для вычисленияRdsFileChecksum. http 2015-2996 Linux, Windows 21.06.2021 12.05.2025

Страницы