|
3 |
Trend Micro Threat Discovery Appliance detected_potential_files.cgi command injection attempt |
web server |
web-application-attack |
Detected_potential_files.cgi в Trend Micro Threat Discovery Appliance 2.6.1062r1 и более ранних версиях позволяет удаленным аутентифицированным пользователям выполнять произвольный код от имени пользователя root с помощью метасимволов оболочки в параметре cache_id. |
http |
2016-8586 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Talentsoft Web+ exploit attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Talentsoft Web+ exploit attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Western Digital MyCloud login_mgr.cgi command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Western Digital MyCloud login_mgr.cgi command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Western Digital Dropbox App dropbox.php command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Western Digital Dropbox App dropbox.php command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
VMware vRealize Operations Manager SSRF attempt |
web server |
web-application-attack |
Подделка запросов на стороне сервера в vRealize Operations Manager API (CVE-2021-21975) до 8.4 может позволить злоумышленнику с сетевым доступом к vRealize Operations Manager API выполнить атаку подделки запроса на стороне сервера для кражи учетных данных администратора. |
http |
2021-21975 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Tenable Appliance simpleupload.py command injection attempt |
web server |
web-application-attack |
Tenable Appliance 3.5–4.4.0 и, возможно, более ранние версии содержат ошибку в скрипте simpleupload.py в веб-интерфейсе. Управляя параметром tns_appliance_session_user, удаленный злоумышленник может вводить произвольные команды. |
http |
2017-8051 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
webdist.cgi arbitrary command attempt |
web server |
web-application-attack |
Программа webdist CGI (webdist.cgi) в SGI IRIX позволяет удаленным злоумышленникам выполнять произвольные команды через метасимволы оболочки в параметре distloc. |
http |
1999-0039 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
WordPress Print-My-Blog plugin server side request forgery attempt |
web server |
web-application-attack |
Подделка запросов на стороне сервера (SSRF) существует в плагине Print My Blog до 1.6.7 для WordPress через параметр site. |
http |
2019-11565 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
ttawebtop.cgi arbitrary file attempt |
web server |
web-application-attack |
Уязвимость, связанная с обходом каталогов в ttawebtop.cgi в Tarantella Enterprise 3.00 и 3.01, позволяет удаленным злоумышленникам читать произвольные файлы через .. (точка) в параметре pg. |
http |
2001-0805 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Teltonika RUT9XX hotspotlogin.cgi command injection attempt |
web server |
web-application-attack |
Маршрутизаторы Teltonika RUT9XX с прошивкой до 00.04.233 подвержены множественным уязвимостям неаутентифицированного внедрения команд ОС в autologin.cgi и hotspotlogin.cgi из-за недостаточной дезинфекции пользовательского ввода. Это позволяет удаленным злоумышленникам выполнять произвольные команды с привилегиями root. |
http |
2018-17532 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Watchguard XCS mailqueue.spl command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Watchguard XCS mailqueue.spl command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
view-source directory traversal |
web server |
web-application-attack |
Программа CGI с исходным кодом позволяет удаленным злоумышленникам читать произвольные файлы с помощью атаки .. (точка точка). |
http |
1999-0174 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
TerraMaster NAS logtable.php command injection attempt |
web server |
web-application-attack |
Внедрение системных команд в logtable.php в TerraMaster TOS версии 3.1.03 позволяет злоумышленникам выполнять системные команды через Событие. параметр. |
http |
2018-13354 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
whois_raw.cgi arbitrary command execution attempt |
web server |
web-application-attack |
CDomain whois_raw.cgi скрипт whois CGI позволяет удаленным злоумышленникам выполнять произвольные команды с помощью метасимволов оболочки в параметре fqdn. |
http |
1999-1063 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
WebCalendar index.php form_readonly login parameter command injection |
web server |
web-application-attack |
install / index.php в WebCalendar до 1.2.5 позволяет удаленным злоумышленникам выполнять произвольный код с помощью параметра form_single_user_login. |
http |
2012-1495 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Wordpress plugin WP with Spritz directory traversal attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Wordpress plugin WP with Spritz directory traversal attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
WePresent WiPG rdfs.cgi command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость WePresent WiPG rdfs.cgi command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
TRENDnet TEW-673GRU apply.cgi start_arpping command injection attempt |
web server |
web-application-attack |
Устройства TRENDnet TEW-673GRU v1.00b40 имеют уязвимость внедрения команд ОС в функцию start_arpping двоичного файла таймера, которая позволяет удаленным злоумышленникам выполнять произвольные команды через три параметра (dhcpd_start, dhcpd_end и lan_ipaddr), передаваемые в двоичный файл apply.cgi через запрос POST. |
http |
2018-19239 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
TikiWiki tiki-calendar.php template command injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость TikiWiki tiki-calendar.php template command injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
SysAid Help Desk getGfiUpgradeFile directory traversal attempt |
web server |
web-application-attack |
Множественные уязвимости обхода каталогов в SysAid Help Desk до 15.2 позволяют удаленным злоумышленникам (1) читать произвольные файлы через .. (точка точка) в параметре fileName в getGfiUpgradeFile или (2) вызывать отказ в обслуживании (потребление ЦП и памяти) через .. (точка) в параметре fileName для вычисленияRdsFileChecksum. |
http |
2015-2996 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |