|
3 |
Internet Explorer - Navigation Parameter Vulnerability Variant 2 |
injection |
code injection |
Microsoft Internet Explorer 5.01 с пакетом обновления 4 (SP4) и 6 с пакетом обновления 1 (SP1) неправильно проверяет параметры во время вызовов методов навигации, что позволяет удаленным злоумышленникам выполнять произвольный код с помощью созданного HTML-документа, вызывающего повреждение памяти. |
http |
2008-4258 |
|
Windows |
07.06.2023 |
11.03.2025 |
|
3 |
Internet Explorer HTML Embed Rendering Buffer Overflow |
integrity-failures |
buffer overflow |
Переполнение буфера на основе стека в Microsoft Internet Explorer 5.01 SP4, 6 SP1 в Windows 2000 и 6 в Windows XP и Server 2003 неправильно обрабатывает посторонние данные, связанные с объектом, встроенным в веб-страницу, что позволяет удаленным злоумышленникам выполнять произвольный код с помощью созданных тегов HTML, которые вызывают повреждение памяти, также известное как «уязвимость повреждения памяти при рендеринге HTML». |
http |
2008-4261 |
|
Windows |
07.06.2023 |
03.04.2025 |
|
3 |
Sizerone Overflow Buffers |
integrity-failures |
buffer overflow |
Множественные переполнения буфера кучи в методе AddTab в (1) Tab и (2) элементах управления ActiveX CTab в c1sizer.ocx и (3) элементе управления ActiveX TabOne в sizerone.ocx в ComponentOne SizerOne 8.0.20081.140, как используется в ComponentOne Studio for ActiveX 2008, TSC2 Help Desk 4.1.8, SAP GUI 6.40 Patch 29 и 7.10 и, возможно, другие продукты позволяют удаленным злоумышленникам выполнять произвольный код, добавляя множество вкладок или добавляя вкладки с длинными заголовками. |
http |
2008-4827 |
|
|
07.06.2023 |
08.04.2025 |
|
2 |
HP OpenView Network Node Manager Cookie Buffer Overflow |
integrity-failures |
buffer overflow |
Указывает на попытку эксплуатации уязвимости переполнения буффера путём указания длинного названия куки-файла OvOsLocale. Уязвимы версии HP OpenView Network Node Manager 7.01, 7.51, 7.53. |
http |
2009-0920 |
|
|
07.06.2023 |
24.03.2025 |
|
2 |
HP OpenView Network Node Manager Accept Language Buffer Overflow |
integrity-failures |
buffer overflow |
Указывает на попытку эксплуатации уязвимости переполнения буффера путём указания длинного названия куки-файла OvAcceptLang или длинного значения заголовка Accept-Language. Уязвимы версии HP OpenView Network Node Manager 7.01, 7.51, 7.53. |
http |
2009-0921 |
|
|
07.06.2023 |
24.03.2025 |
|
3 |
Microsoft OWC Spreadsheet ActiveX Control Memory Corruption |
exploit |
misc-activity |
Элемент управления ActiveX электронной таблицы веб-компонентов Microsoft Office (также известный как OWC10 или OWC11), распространяемый в Office XP SP3 и Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 для 2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 и 2006 Gold и SP1, а также Office Small Business Accounting 2006 при использовании в Internet Explorer позволяют удаленным злоумышленникам выполнять произвольный код с помощью специально созданного вызова метода msDataSourceObject, который используется в реальных условиях. в июле и августе 2009 г., также известное как «Уязвимость HTML-скриптов веб-компонентов Office». |
tcp |
2009-1136 |
|
Windows |
07.06.2023 |
12.05.2025 |
|
2 |
ms_lsass_metasploit |
exploit |
misc-activity |
Указывает на попытку атаки ms_lsass_metasploit |
tcp |
2003-0533 |
|
Windows |
07.06.2023 |
12.05.2025 |
|
2 |
ms_ppt_convertor_http_download |
injection |
code injection |
Указывает на уязвимость выполнения кода в конвертере PowerPoint 4.0 в Microsoft Office PowerPoint. |
tcp |
2009-0220 |
|
Windows |
07.06.2023 |
11.03.2025 |
|
2 |
ms_umpnp_generic_2000 |
exploit |
misc-activity |
Указывает на попытку атаки ms_umpnp_generic_2000 |
tcp |
2005-1983 |
|
Windows |
07.06.2023 |
12.05.2025 |
|
2 |
ms_rras_generic_2000 |
exploit |
misc-activity |
Указывает на попытку атаки ms_rras_generic_2000 |
tcp |
2006-2370 |
|
Windows |
07.06.2023 |
28.08.2024 |
|
2 |
smb2_malformed_netbios_header |
exploit |
misc-activity |
Указывает на попытку атаки smb2_malformed_netbios_header |
tcp |
|
|
|
07.06.2023 |
12.05.2025 |
|
2 |
ms_windows_vista_smb2_negotiate_denial |
exploit |
misc-activity |
Указывает на попытку атаки ms_windows_vista_smb2_negotiate_denial |
tcp |
2009-3103 |
|
Windows |
07.06.2023 |
12.05.2025 |
|
2 |
quicktime_rtsp_url |
exploit |
misc-activity |
Указывает на попытку атаки quicktime_rtsp_url |
tcp |
2007-0015 |
|
|
07.06.2023 |
12.05.2025 |
|
2 |
synergy_clipboard_format_integer_overflow |
exploit |
misc-activity |
Указывает на попытку атаки synergy_clipboard_format_integer_overflow |
tcp |
2007-0015 |
|
|
07.06.2023 |
12.05.2025 |
|
2 |
tippingpoint_reverse_dns_lookup_format_string |
exploit |
misc-activity |
Указывает на попытку атаки tippingpoint_reverse_dns_lookup_format_string |
udp |
2007-0008 |
|
|
07.06.2023 |
12.05.2025 |
|
2 |
tippingpoint_reverse_dns_lookup_overflow |
exploit |
misc-activity |
Указывает на попытку атаки tippingpoint_reverse_dns_lookup_overflow |
udp |
2007-0009 |
|
|
07.06.2023 |
12.05.2025 |
|
2 |
tippingpoint_reverse_dns_lookup_xss |
exploit |
misc-activity |
Указывает на попытку атаки tippingpoint_reverse_dns_lookup_xss |
udp |
2007-0007 |
|
|
07.06.2023 |
12.05.2025 |
|
5 |
Adobe ColdFusion Unauthenticated Remote Code Execution |
exploit |
web-application-attack |
Эта уязвимость позволяет злоумышленнику указать произвольный путь к файлу при десериализации метаданных для объекта TemplateProxy в методе JSONUTils.deserializeJSON во время запроса c _cfclient. Злоумышленник может внедрить вредоносный класс Java или исходный файл в специальное место под любым именем файла или расширением, может использовать эту уязвимость для выполнения произвольного кода и может использовать ту же проблему для чтения произвольных файлов с сервера. |
http |
2023-26360 |
|
|
22.06.2023 |
12.05.2025 |
|
5 |
Apache RocketMQ Remote Code Execution Vulnerability |
exploit |
misc-attack |
Эта уязвимость позволяет удаленному злоумышленнику, не прошедшему проверку подлинности, обновить функцию конфигурации для выполнения команд с тем же уровнем доступа, что и у пользовательского процесса RocketMQ. |
tcp |
2023-33246 |
|
Linux, Windows |
27.06.2023 |
12.05.2025 |
|
5 |
SPIP Remote Code Execution Vulnerability |
injection |
code injection |
Эта уязвимость эксплуатирует недостаточную очистку пользовательского ввода, в следствие чего появляется возможность внедрить сериализованную строку, содержащую код PHP. |
http |
2023-27372 |
|
Linux, Windows |
28.06.2023 |
25.04.2025 |