IDPS Signatures

Уровень угрозы Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выходасортировать по убыванию Update date
3 Internet Explorer - Navigation Parameter Vulnerability Variant 2 injection code injection Microsoft Internet Explorer 5.01 с пакетом обновления 4 (SP4) и 6 с пакетом обновления 1 (SP1) неправильно проверяет параметры во время вызовов методов навигации, что позволяет удаленным злоумышленникам выполнять произвольный код с помощью созданного HTML-документа, вызывающего повреждение памяти. http 2008-4258 Windows 07.06.2023 11.03.2025
3 Internet Explorer HTML Embed Rendering Buffer Overflow integrity-failures buffer overflow Переполнение буфера на основе стека в Microsoft Internet Explorer 5.01 SP4, 6 SP1 в Windows 2000 и 6 в Windows XP и Server 2003 неправильно обрабатывает посторонние данные, связанные с объектом, встроенным в веб-страницу, что позволяет удаленным злоумышленникам выполнять произвольный код с помощью созданных тегов HTML, которые вызывают повреждение памяти, также известное как «уязвимость повреждения памяти при рендеринге HTML». http 2008-4261 Windows 07.06.2023 03.04.2025
3 Sizerone Overflow Buffers integrity-failures buffer overflow Множественные переполнения буфера кучи в методе AddTab в (1) Tab и (2) элементах управления ActiveX CTab в c1sizer.ocx и (3) элементе управления ActiveX TabOne в sizerone.ocx в ComponentOne SizerOne 8.0.20081.140, как используется в ComponentOne Studio for ActiveX 2008, TSC2 Help Desk 4.1.8, SAP GUI 6.40 Patch 29 и 7.10 и, возможно, другие продукты позволяют удаленным злоумышленникам выполнять произвольный код, добавляя множество вкладок или добавляя вкладки с длинными заголовками. http 2008-4827 07.06.2023 08.04.2025
2 HP OpenView Network Node Manager Cookie Buffer Overflow integrity-failures buffer overflow Указывает на попытку эксплуатации уязвимости переполнения буффера путём указания длинного названия куки-файла OvOsLocale. Уязвимы версии HP OpenView Network Node Manager 7.01, 7.51, 7.53. http 2009-0920 07.06.2023 24.03.2025
2 HP OpenView Network Node Manager Accept Language Buffer Overflow integrity-failures buffer overflow Указывает на попытку эксплуатации уязвимости переполнения буффера путём указания длинного названия куки-файла OvAcceptLang или длинного значения заголовка Accept-Language. Уязвимы версии HP OpenView Network Node Manager 7.01, 7.51, 7.53. http 2009-0921 07.06.2023 24.03.2025
3 Microsoft OWC Spreadsheet ActiveX Control Memory Corruption exploit misc-activity Элемент управления ActiveX электронной таблицы веб-компонентов Microsoft Office (также известный как OWC10 или OWC11), распространяемый в Office XP SP3 и Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 для 2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 и 2006 Gold и SP1, а также Office Small Business Accounting 2006 при использовании в Internet Explorer позволяют удаленным злоумышленникам выполнять произвольный код с помощью специально созданного вызова метода msDataSourceObject, который используется в реальных условиях. в июле и августе 2009 г., также известное как «Уязвимость HTML-скриптов веб-компонентов Office». tcp 2009-1136 Windows 07.06.2023 12.05.2025
2 ms_lsass_metasploit exploit misc-activity Указывает на попытку атаки ms_lsass_metasploit tcp 2003-0533 Windows 07.06.2023 12.05.2025
2 ms_ppt_convertor_http_download injection code injection Указывает на уязвимость выполнения кода в конвертере PowerPoint 4.0 в Microsoft Office PowerPoint. tcp 2009-0220 Windows 07.06.2023 11.03.2025
2 ms_umpnp_generic_2000 exploit misc-activity Указывает на попытку атаки ms_umpnp_generic_2000 tcp 2005-1983 Windows 07.06.2023 12.05.2025
2 ms_rras_generic_2000 exploit misc-activity Указывает на попытку атаки ms_rras_generic_2000 tcp 2006-2370 Windows 07.06.2023 28.08.2024
2 smb2_malformed_netbios_header exploit misc-activity Указывает на попытку атаки smb2_malformed_netbios_header tcp 07.06.2023 12.05.2025
2 ms_windows_vista_smb2_negotiate_denial exploit misc-activity Указывает на попытку атаки ms_windows_vista_smb2_negotiate_denial tcp 2009-3103 Windows 07.06.2023 12.05.2025
2 quicktime_rtsp_url exploit misc-activity Указывает на попытку атаки quicktime_rtsp_url tcp 2007-0015 07.06.2023 12.05.2025
2 synergy_clipboard_format_integer_overflow exploit misc-activity Указывает на попытку атаки synergy_clipboard_format_integer_overflow tcp 2007-0015 07.06.2023 12.05.2025
2 tippingpoint_reverse_dns_lookup_format_string exploit misc-activity Указывает на попытку атаки tippingpoint_reverse_dns_lookup_format_string udp 2007-0008 07.06.2023 12.05.2025
2 tippingpoint_reverse_dns_lookup_overflow exploit misc-activity Указывает на попытку атаки tippingpoint_reverse_dns_lookup_overflow udp 2007-0009 07.06.2023 12.05.2025
2 tippingpoint_reverse_dns_lookup_xss exploit misc-activity Указывает на попытку атаки tippingpoint_reverse_dns_lookup_xss udp 2007-0007 07.06.2023 12.05.2025
5 Adobe ColdFusion Unauthenticated Remote Code Execution exploit web-application-attack Эта уязвимость позволяет злоумышленнику указать произвольный путь к файлу при десериализации метаданных для объекта TemplateProxy в методе JSONUTils.deserializeJSON во время запроса c _cfclient. Злоумышленник может внедрить вредоносный класс Java или исходный файл в специальное место под любым именем файла или расширением, может использовать эту уязвимость для выполнения произвольного кода и может использовать ту же проблему для чтения произвольных файлов с сервера. http 2023-26360 22.06.2023 12.05.2025
5 Apache RocketMQ Remote Code Execution Vulnerability exploit misc-attack Эта уязвимость позволяет удаленному злоумышленнику, не прошедшему проверку подлинности, обновить функцию конфигурации для выполнения команд с тем же уровнем доступа, что и у пользовательского процесса RocketMQ. tcp 2023-33246 Linux, Windows 27.06.2023 12.05.2025
5 SPIP Remote Code Execution Vulnerability injection code injection Эта уязвимость эксплуатирует недостаточную очистку пользовательского ввода, в следствие чего появляется возможность внедрить сериализованную строку, содержащую код PHP. http 2023-27372 Linux, Windows 28.06.2023 25.04.2025

Страницы