IDPS Signatures

Уровень угрозы Сигнатура Категория Типсортировать по убыванию Описание Protocol CVE БДУ ОС Дата выхода Update date
5 Complete PHP Counter SQL Injection Vulnerability sql web-application-attack Указывает на возможное использование уязвимости SQL-инъекций в list.php в Complete PHP Counter.Этот недостаток связан с тем, что приложение не может должным образом очистить вводимые пользователем данные перед использованием их в запросе SQL http 2005-4674 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Cisco IOS Server HTTP Interface Cross Site Scripting Vulnerability web server web-application-attack Указывает на потенциальную межсайтовую скриптовую атаку.Межсайтовый скриптинг (XSS) является популярной проблемой веб-безопасности. Если веб-приложение неправильно проверяет ввод от одного пользователя и использует его в выводе для других пользователей, злоумышленники могут использовать его для отправки вредоносного кода другим пользователям http 2005-3921 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Splunk Referer Header Cross Site Scripting Vulnerability web specific apps web-application-attack Указывает на потенциальную межсайтовую скриптовую атаку.Межсайтовый скриптинг (XSS) является популярной проблемой веб-безопасности. Если веб-приложение неправильно проверяет ввод от одного пользователя и использует его в выводе для других пользователей, злоумышленники могут использовать его для отправки вредоносного кода другим пользователям http BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 2Wire Cross-Site Request Forgery Password Reset Vulnerability web specific apps web-application-attack Указывает на попытку атаки против уязвимости межсайтового запроса (XSRF) в беспроводном маршрутизаторе 2wire.Эта уязвимость возникает из-за того, что страница XSLT маршрутизатора отвечает за изменение конфигурации, например, сброс пароля, без аутентификации. Это позволяет удаленному злоумышленнику сбросить пароль маршрутизатора http 2007-4387 Other 12.05.2020 12.05.2025
5 Seagate BlackArmor NAS 220 Multiple Security Vulnerability web specific apps web-application-attack Указывает на попытку атаки на уязвимость включения файлов в веб-службе Seagate Business NAS.Уязвимость вызвана ошибкой при обработке языкового параметра файла cookie сеанса CodeIgniter. Это позволяет удаленному злоумышленнику выполнить произвольный код на уязвимых системах с помощью специально созданного http-запроса http 2013-6923 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Seagate BlackArmor NAS 220 Multiple Security Vulnerability web specific apps web-application-attack Указывает на попытку атаки на уязвимость включения файлов в веб-службе Seagate Business NAS.Уязвимость вызвана ошибкой при обработке языкового параметра файла cookie сеанса CodeIgniter. Это позволяет удаленному злоумышленнику выполнить произвольный код на уязвимых системах с помощью специально созданного http-запроса http 2013-6923 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Mozilla Firefox/Thunderbird/SeaMonkey Arbitrary Code Execution Vulnerability web client web-application-attack Указывает на попытку атаки использовать уязвимость Content Injection Spoofing в продуктах Mozilla.Эта проблема вызвана ошибкой в уязвимом программном обеспечении при обработке веб-страницы с недействительным URL-адресом, который передается в document.location. Это может позволить удалённым злоумышленникам выполнить произвольный код, отправив специально созданную веб-страницу tcp 2013-1710 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Mozilla Firefox toString console.time Privileged Javascript Injection Vulnerability web client web-application-attack Указывает на попытку атаки использовать уязвимость внедрения кода в Multiple Mozilla.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает специально созданный JavaScript. Злоумышленник может использовать это, обманывая ничего не подозревающего пользователя в посещении вредоносной веб-страницы и получая привилегии администратора для уязвимого приложения tcp 2013-1670, 2013-1710 Linux, MacOS, Windows 12.05.2020 12.05.2025
5 LotusCMS 3.0 eval() Remote Command Execution Vulnerability web server web-application-attack Этот модуль использует уязвимость, обнаруженную в функции Lotus CMS 3.0 Router (). Это делается путем встраивания PHP-кода в параметр page, который будет передан в eval-вызов, что позволяет удаленно выполнять код. Модуль может либо автоматически выбрать параметр page со страницы по умолчанию, либо указать его вручную в параметре URI. Чтобы использовать автоматический метод, укажите в URI только путь к каталогу, например: / lcms /. Чтобы настроить его вручную, вы можете сделать: /lcms/somepath/index.php?page=index http BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 TrendMicro OfficeScanNT Listener Traversal Arbitrary File Access Vulnerability web specific apps web-application-attack Указывает на попытку атаки использовать уязвимость обхода каталога в Trend Micro OfficeScan.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл ZIP. Удаленный злоумышленник, прошедший проверку подлинности, может использовать эту уязвимость, отправив запрос, содержащий созданный ZIP-файл, на сервер OfficeScan. Успешная эксплуатация может привести к выполнению произвольного кода в контексте серверного приложения tcp 2008-2439 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Webmin/Usermin Arbitrary File Disclosure Vulnerability web specific apps web-application-attack Webmin и Usermin подвержены неопределенной уязвимости раскрытия информации. Эта проблема возникает из-за сбоя в приложениях для надлежащей очистки введенных пользователем данных.Злоумышленник может использовать эту проблему для получения потенциально конфиденциальной информации http 2006-3392 BSD, Linux 12.05.2020 12.05.2025
5 Scrutinizer HTTP Authentication Bypass Vulnerability web specific apps web-application-attack Указывает на попытку атаки использовать уязвимость обхода аутентификации в Plixer Scrutinizer.Уязвимость связана с ошибкой проверки в приложении при обработке HTTP-запроса. Посредством HTTP-запроса удаленный злоумышленник, не прошедший проверку подлинности, может использовать это для обхода проверки подлинности в уязвимых системах путем добавления учетных записей администратора http 2012-2626 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Jira Scriptrunner CSRF/RCE Vulnerability web specific apps web-application-attack Указывает на обнаружение попытки сканирования с помощью сканера уязвимостей Morfeus tcp Windows 12.05.2020 12.05.2025
5 Movable Type Web Upgrade Remote Code Execution Vulnerability web specific apps web-application-attack Указывает на попытку атаки на уязвимость удаленного выполнения кода в Jenkins.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный HTTP-запрос с созданным URI. Это позволяет удаленному злоумышленнику выполнить произвольный код, отправив созданный URI уязвимому приложению http 2012-6315, 2013-0209 Linux 12.05.2020 12.05.2025
5 Alt-N MDaemon WorldClient Authentication Credentials Information Disclosure Vulnerability web specific apps web-application-attack Указывает на попытку использовать уязвимость повреждения памяти в Alt-N Technologies MDaemon WorldClient.Уязвимость вызвана ошибкой разыменования NULL-указателя при обработке вредоносного HTTP-запроса POST. Удаленный злоумышленник может использовать это, чтобы вызвать состояние отказа в обслуживании http BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Alt-N MDaemon WorldClient User Enumeration Weakness Vulnerability web specific apps web-application-attack Указывает на попытку использовать уязвимость повреждения памяти в Alt-N Technologies MDaemon WorldClient.Уязвимость вызвана ошибкой разыменования NULL-указателя при обработке вредоносного HTTP-запроса POST. Удаленный злоумышленник может использовать это, чтобы вызвать состояние отказа в обслуживании http BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Modern Browser XSS Filter Evasion Vulnerability web specific apps web-application-attack Указывает на попытку атаки использовать уязвимость обхода безопасности в Google Chrome.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение пытается получить доступ к вредоносному URL-адресу. Злоумышленник может воспользоваться этим, обманув ничего не подозревающего пользователя, чтобы он зашел на вредоносную веб-страницу и выполнил произвольный сценарий в контексте приложения http BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
5 Rejetto HttpFileServer Remote Command Execution Vulneability web server web-application-attack Указывает на попытку атаки использовать уязвимость внедрения кода в Rejetto HttpFileServer.Уязвимость вызвана недостаточной ошибкой проверки входных данных, когда уязвимый модуль обрабатывает созданный HTTP-запрос. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте целевого приложения через специально созданный HTTP-запрос http 2014-6287 BSD, Linux, MacOS, Windows 12.05.2020 12.05.2025
3 Possible Live Malware Nuwar (aka Storm) Worm base64 malware worm Указывает на попытку эксплуатации possible live malware nuwar (aka storm) worm base64 tcp Windows 12.05.2020 24.04.2025
3 Possible Trojan.MDropper Word Document (http) Variant 1 base64 malware worm Указывает на попытку эксплуатации possible trojan.mdropper word document (http) variant 1 base64 http Windows 12.05.2020 28.04.2025

Страницы