IDPS Signatures

Уровень угрозы Сигнатурасортировать по убыванию Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update date
5 xwiki-platform Privilege Context Switching Error exploit misc-activity Платформа XWiki — это общая вики-платформа. Начиная с версии 2.3-milestone-1, средство отображения аннотаций не выполняет содержимое в ограниченном контексте. Это позволяет выполнять что угодно с правом автора любого документа, аннотируя документ. Это было исправлено в XWiki 13.10.11, 14.4.7 и 14.10. Нет простого обходного пути, кроме обновления. http 2023-26475 12.05.2020 12.05.2025
5 XWorm malware trojan Указывает на возможное использование трояна удаленного доступа XWorm. tcp Windows 03.07.2024 12.05.2025
5 Xymon 4.3.25 Command Injection Vulnerability exploit misc-activity xymond в Xymon 4.1.x, 4.2.x и 4.3.x до 4.3.25 позволяет удаленным аутентифицированным пользователям выполнять произвольные команды с помощью метасимволов оболочки в аргументе adduser_name в web/useradm.c или web/chpasswd .с. tcp 2016-2056 BSD, Linux 24.04.2023 12.05.2025
3 y3k 1.2 variant outbound connection icq notification malware trojan-activity Это правило обнаруживает уязвимость y3k 1.2 variant outbound connection icq notification http Linux, Windows 21.06.2021 12.05.2025
3 yabb directory traversal attempt web server attempted-recon Доска объявлений YaBB 9.1.2000 позволяет удаленным злоумышленникам читать произвольные файлы с помощью атаки .. (точка точка). http 2000-0853 Linux, Windows 21.06.2021 12.05.2025
3 YaBB SE packages.php file include web server web-application-attack Это правило обнаруживает уязвимость YaBB SE packages.php file include http Linux, Windows 21.06.2021 25.04.2025
3 Yachtcontrol webserver unauthenticated remote code execution attempt policy attempted-user Yachtcontrol до 06.10.2019: можно выполнять прямые команды операционной системы как неаутентифицированный пользователь с помощью /pages/systemcall.php? Command = {COMMAND} страница и параметр, где {КОМАНДА} будет выполняться и возвращать результаты клиенту. Влияет на веб-серверы Yachtcontrol, раскрываемые через голландские мобильные IP-диапазоны GPRS / 4G. IP-адреса меняются из-за того, что DHCP-клиент арендует телекоммуникационные компании. http 2019-17270 Linux, Windows 21.06.2021 12.05.2025
5 Yahoo Messenger Audio Conferencing ActiveX Control Remote Buffer Overflow Vulnerability activex arbitrary-code-execution Yahoo! Веб-камера ActiveX Control имеет несколько уязвимостей переполнения буфера. Удаленный злоумышленник может выполнить произвольный код в уязвимой системе через искаженную веб-страницу tcp 2007-1680 Other 12.05.2020 12.05.2025
3 Yahoo Messenger possible file transfer spoofing web server attempted-user Yahoo! Messenger 6.0.0.1750 и, возможно, другие версии до 6.0.0.1921 неправильно отображают длинные имена файлов в диалоговых окнах файлов, что может позволить удаленным злоумышленникам обманным путем заставить пользователей загружать и выполнять программы через имена файлов, содержащие большое количество пробелов и несколько файлов. расширения. tcp 2005-0243 Linux, Windows 21.06.2021 12.05.2025
5 Yahoo! Toolbar 1.4.1 Helper class Stack-based Buffer Overflow Vulnerability exploit misc-activity Переполнение буфера на основе стека в классе Helper элемента управления ActiveX yt.ythelper.2 в Yahoo! Панель инструментов 1.4.1 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой браузера) с помощью длинного аргумента метода c. http 2007-6228 Windows 12.05.2020 12.05.2025
3 Yakes Trojan HTTP Header Structure malware trojan-activity Это правило обнаруживает уязвимость Yakes Trojan HTTP Header Structure http Linux, Windows 21.06.2021 12.05.2025
3 Yang Pack yg.htm landing page malware trojan-activity Это правило обнаруживает уязвимость bagle.i smtp propagation detection http 2010-0806 Linux, Windows 21.06.2021 12.05.2025
5 Yargs y18n setLocale Prototype Pollution exploit misc-activity Уязвимость Prototype Pollution в Yargs y18n версии 5.0.5 связана с некорректной проверкой входных данных. Удаленный злоумышленник может воспользоваться этим и выполнить произвольный код, перезаписав или расширив собственный прототип Object.prototype. Успешная эксплуатация этой уязвимости может привести, в худшем случае, к удаленному выполнению кода. http 2020-7774 MacOS, Solaris, Linux, BSD, Windows 24.04.2023 12.05.2025
3 yarner.b smtp propagation detection malware trojan-activity Это правило обнаруживает уязвимость yarner.b smtp propagation detection tcp Linux, Windows 21.06.2021 12.05.2025
5 Yaws 1.81-2.0.7 OS command injection Vulnerability exploit misc-activity Реализация CGI в веб-сервере Yaws версий от 1.81 до 2.0.7 уязвима к инъекции команд ОС. http 2020-24916 MacOS, Solaris, Linux, BSD, Windows 24.04.2023 12.05.2025
5 Yaws 1.91 Unauthenticated Remote File Disclosure Vulnerability exploit misc-activity Yaws 1.91 позволяет неаутентифицированному удаленному раскрытию файлов через HTTP-обращение к каталогу с помощью /%5C../ на порт 8080. http 2017-10974 BSD, Linux 24.04.2023 12.05.2025
3 Yealink Device Management server side request forgery attempt web server attempted-admin Это правило обнаруживает уязвимость Yealink Device Management server side request forgery attempt http 2021-27561 Linux, Windows 21.06.2021 12.05.2025
3 Yealink VoIP phone remote code execution attempt web server attempted-admin cgi-bin / cgiServer.exx в VoIP-телефоне Yealink SIP-T38G позволяет удаленным аутентифицированным пользователям выполнять произвольные команды, вызывая системный метод в теле запроса, что демонстрируется запуском неавторизованных служб, изменением разрешений на каталог и модификацией файлов. http 2013-5758 Linux, Windows 21.06.2021 12.05.2025
5 Yealink VoIP Phone SIP-T38G cgiServer.exx Multiple Local File Include Vulnerability voip misc-activity Указывает на попытку использовать уязвимости отказа в обслуживании и раскрытия информации в системе Cisco VoIP Phone.В моделях Cisco IP Phone 7910, 7940 и 7960 существует несколько уязвимостей, которые могут позволить злоумышленнику перезагрузить систему IP-телефона, ненадолго нарушить работу службы или прочитать информацию из памяти. Это связано с ошибкой проверки входных данных скриптами StreamStatistics и PortInformation. Злоумышленник может отправить специально созданный URL-запрос в сценарий StreamStatistics с недопустимым идентификатором более 32768, что приведет к отказу в обслуживании. Запрос к сценарию PortInformation с недопустимыми идентификаторами, превышающими 32768, позволяет считывать содержимое областей памяти http 2013-5756 Other 12.05.2020 12.05.2025
5 Yii 2 (yiisoft/yii2) RCE scan attempted-recon Yii 2 (yiisoft / yii2) до версии 2.0.38 уязвим для удаленного выполнения кода, если приложение вызывает unserialize () при произвольном вводе пользователя. Это исправлено в версии 2.0.38. Возможный обходной путь без обновления доступен в связанных рекомендациях. tcp 2020-15148 08.10.2021 12.05.2025

Страницы