|
5 |
TikiWiki information disclosure Vulnerability |
web server |
web-application-attack |
Указывает на попытку атаки на уязвимость раскрытия информации в TikiWiki. В TikiWiki сообщается об уязвимости, которая может позволить злоумышленнику получить личную информацию об уязвимой системе. Это возможно, потому что пользовательские фильтры ввода не могут должным образом очистить значение параметра sort_mode, которое передается в tiki-lastchanges.php |
tcp |
2006-5702 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Apache Tomcat Form Authentication Existing Or Non-Existing Username Enumeration Weakness |
web server |
attempted-recon |
Указывает на попытку атаки использовать уязвимость отказа в обслуживании в Apache Tomcat.Уязвимость возникает из-за ошибки, когда уязвимое программное обеспечение обрабатывает типы запросов, отличные от HTTP. Удаленный злоумышленник может использовать это для блокировки других законных запросов на конкретном порту, что приводит к условию отказа в обслуживании |
http |
2009-0580 |
|
Linux, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
PHP Header() HTTP Header Injection Vulnerability |
web server |
web-application-attack |
Указывает на попытку использовать уязвимость SQL-инъекции через заголовки HTTP.Уязвимость является результатом того, что приложение не проверило введенные пользователем данные перед их использованием в запросе SQL. В результате удаленный злоумышленник может отправить специально созданный запрос для выполнения команд SQL на уязвимом сервере |
http |
2011-1398 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
JBoss Console/Web Management Direct Request Authentication Bypass Vulnerability |
web server |
attempted-user |
Указывает на попытку атаки на уязвимость обхода аутентификации в Oracle GlassFish.Уязвимость связана с ошибкой, которая приводит к тому, что программное обеспечение обрабатывает запросы HTTP TRACE как аутентифицированные запросы GET. Злоумышленники могут использовать эту проблему для обхода аутентификации и выполнения несанкционированных действий |
tcp |
2007-1036 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
TinyWebGallery Remote Command Execution Vulnerability |
web server |
arbitrary-code-execution |
Уязвимость межсайтового скриптинга (XSS) в index.php в TinyWebGallery 1.3 и 1.4 позволяет удалённым злоумышленникам внедрить произвольный веб-скрипт или HTML через параметр twg_album |
http |
2012-5347 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
OneHTTPD Denial Of Service Vulnerability |
web server |
denial-of-service |
Указывает на попытку атаки использовать уязвимость отказа в обслуживании в Samba.Уязвимость связана с ошибкой в уязвимом приложении при обработке вредоносного запроса. Удаленный злоумышленник может использовать это, чтобы вызвать состояние отказа в обслуживании в уязвимой системе |
tcp |
|
|
Linux, MacOS |
12.05.2020 |
12.05.2025 |
|
5 |
Cisco IOS Server HTTP Interface Cross Site Scripting Vulnerability |
web server |
web-application-attack |
Указывает на потенциальную межсайтовую скриптовую атаку.Межсайтовый скриптинг (XSS) является популярной проблемой веб-безопасности. Если веб-приложение неправильно проверяет ввод от одного пользователя и использует его в выводе для других пользователей, злоумышленники могут использовать его для отправки вредоносного кода другим пользователям |
http |
2005-3921 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Microsoft IIS Tilde Character Vulnerability |
web server |
misc-attack |
Указывает на попытку атаки на уязвимость раскрытия информации в Microsoft IIS.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает запрос с символом тильды ~, в результате чего приложение раскрывает информацию о файле / папке. Эта подпись обнаруживает для 100 таких запросов URI в течение 1 секунды |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Apache HTTP Server Remote Denial of Service Vulnerability |
web server |
denial-of-service |
Указывает на попытку атаки использовать уязвимость отказа в обслуживании в Samba.Уязвимость связана с ошибкой в уязвимом приложении при обработке вредоносного запроса. Удаленный злоумышленник может использовать это, чтобы вызвать состояние отказа в обслуживании в уязвимой системе |
http |
2014-0117 |
|
Linux, MacOS |
12.05.2020 |
12.05.2025 |
|
5 |
Oracle WebLogic Server Encoded URL Remote Vulnerability |
web server |
misc-attack |
Указывает на попытку атаки использовать уязвимость небезопасной десериализации в Oracle WebLogic Server.Уязвимость связана с ошибкой в уязвимом приложении при обработке вредоносного запроса. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения с помощью специально созданного запроса |
tcp |
2010-2375 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Apache HTTP Server mod_log_config Cookie Handling Denial of Service Vulnerability |
web server |
denial-of-service |
Указывает на попытку атаки использовать уязвимость отказа в обслуживании в Apache HTTPD.Данная уязвимость вызвана ошибкой проверки входных данных при обработке искаженных HTTP-запросов. В результате, удаленная атака может использовать это, чтобы вызвать состояние отказа в обслуживании в уязвимой системе |
http |
2012-0021 |
|
Linux, MacOS |
12.05.2020 |
12.05.2025 |
|
5 |
Apache httpd ap_find_token Out of Bounds Read Vulnerability |
web server |
misc-attack |
Указывает на попытку атаки на уязвимость раскрытия информации в Apache httpd.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает специально созданный HTTP-запрос. Удаленный злоумышленник может использовать это для получения доступа к конфиденциальной информации |
tcp |
2017-7668 |
|
Linux, MacOS |
12.05.2020 |
12.05.2025 |
|
5 |
Netgear WNR1000 Authentication Bypass Vulnerability |
web server |
attempted-admin |
Указывает на попытку атаки использовать уязвимость обхода аутентификации в Netgear WNDR4700.Данная уязвимость вызвана ошибкой проверки в приложении при обработке вредоносного HTTP-запроса. Злоумышленник может использовать это для обхода аутентификации в уязвимых системах |
http |
|
|
Other |
12.05.2020 |
12.05.2025 |
|
5 |
Adobe RoboHelp Server Authentication Bypass Vulnerability |
web server |
arbitrary-code-execution |
Указывает на попытку атаки на уязвимость внедрения SQL в Adobe RoboHelp Server.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает специально созданный HTTP-запрос. Это позволяет удаленному злоумышленнику выполнять произвольные операторы SQL |
http |
2009-3068 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
LotusCMS 3.0 eval() Remote Command Execution Vulnerability |
web server |
web-application-attack |
Этот модуль использует уязвимость, обнаруженную в функции Lotus CMS 3.0 Router (). Это делается путем встраивания PHP-кода в параметр page, который будет передан в eval-вызов, что позволяет удаленно выполнять код. Модуль может либо автоматически выбрать параметр page со страницы по умолчанию, либо указать его вручную в параметре URI. Чтобы использовать автоматический метод, укажите в URI только путь к каталогу, например: / lcms /. Чтобы настроить его вручную, вы можете сделать: /lcms/somepath/index.php?page=index |
http |
|
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
OpenX Backdoor PHP Code Execution Vulnerability |
web server |
arbitrary-code-execution |
Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в OpenX Ad Server.Уязвимость связана с ошибкой проектирования уязвимого программного обеспечения. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте суперпользователя с помощью специально созданного HTTP-запроса |
http |
2013-4211 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Symantec Web Gateway languageTest.php Root RCE Vulnerability |
web server |
attempted-admin |
Указывает на попытку атаки против произвольного выполнения кода и уязвимости раскрытия информации в Symantec Web Gateway.Уязвимости вызваны ошибкой, когда уязвимое программное обеспечение обрабатывает URI вредоносного запроса. Это позволяет удаленному злоумышленнику выполнить произвольный код или раскрыть информацию посредством отправки специально созданного URI |
http |
2012-2957 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
Rejetto HttpFileServer Remote Command Execution Vulneability |
web server |
web-application-attack |
Указывает на попытку атаки использовать уязвимость внедрения кода в Rejetto HttpFileServer.Уязвимость вызвана недостаточной ошибкой проверки входных данных, когда уязвимый модуль обрабатывает созданный HTTP-запрос. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте целевого приложения через специально созданный HTTP-запрос |
http |
2014-6287 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
McAfee Epolicy Orchestrator Source Header Overflow |
web specific apps |
arbitrary-code-execution |
Эта атака использует переполнение буфера в HTTP-сервисе EPolicy Orchestrator. |
tcp |
2006-5156 |
|
Windows |
12.05.2020 |
12.05.2025 |
|
4 |
Novell NetMail WebAdmin Buffer Overflow |
web specific apps |
arbitrary-code-execution |
Эта атака использует переполнение удаленного стека в HTTP-интерфейсе компонентов Novell NetMail WebAdmin, используя длинное имя пользователя Basic Authentication. |
tcp |
2007-1350 |
|
Other |
12.05.2020 |
12.05.2025 |