|
5 |
xwiki-platform Privilege Context Switching Error |
exploit |
misc-activity |
Платформа XWiki — это общая вики-платформа. Начиная с версии 2.3-milestone-1, средство отображения аннотаций не выполняет содержимое в ограниченном контексте. Это позволяет выполнять что угодно с правом автора любого документа, аннотируя документ. Это было исправлено в XWiki 13.10.11, 14.4.7 и 14.10. Нет простого обходного пути, кроме обновления. |
http |
2023-26475 |
|
|
12.05.2020 |
12.05.2025 |
|
5 |
XWorm |
malware |
trojan |
Указывает на возможное использование трояна удаленного доступа XWorm. |
tcp |
|
|
Windows |
03.07.2024 |
12.05.2025 |
|
5 |
Xymon 4.3.25 Command Injection Vulnerability |
exploit |
misc-activity |
xymond в Xymon 4.1.x, 4.2.x и 4.3.x до 4.3.25 позволяет удаленным аутентифицированным пользователям выполнять произвольные команды с помощью метасимволов оболочки в аргументе adduser_name в web/useradm.c или web/chpasswd .с. |
tcp |
2016-2056 |
|
BSD, Linux |
24.04.2023 |
12.05.2025 |
|
3 |
y3k 1.2 variant outbound connection icq notification |
malware |
trojan-activity |
Это правило обнаруживает уязвимость y3k 1.2 variant outbound connection icq notification |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
yabb directory traversal attempt |
web server |
attempted-recon |
Доска объявлений YaBB 9.1.2000 позволяет удаленным злоумышленникам читать произвольные файлы с помощью атаки .. (точка точка). |
http |
2000-0853 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
YaBB SE packages.php file include |
web server |
web-application-attack |
Это правило обнаруживает уязвимость YaBB SE packages.php file include |
http |
|
|
Linux, Windows |
21.06.2021 |
25.04.2025 |
|
3 |
Yachtcontrol webserver unauthenticated remote code execution attempt |
policy |
attempted-user |
Yachtcontrol до 06.10.2019: можно выполнять прямые команды операционной системы как неаутентифицированный пользователь с помощью /pages/systemcall.php? Command = {COMMAND} страница и параметр, где {КОМАНДА} будет выполняться и возвращать результаты клиенту. Влияет на веб-серверы Yachtcontrol, раскрываемые через голландские мобильные IP-диапазоны GPRS / 4G. IP-адреса меняются из-за того, что DHCP-клиент арендует телекоммуникационные компании. |
http |
2019-17270 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
5 |
Yahoo Messenger Audio Conferencing ActiveX Control Remote Buffer Overflow Vulnerability |
activex |
arbitrary-code-execution |
Yahoo! Веб-камера ActiveX Control имеет несколько уязвимостей переполнения буфера. Удаленный злоумышленник может выполнить произвольный код в уязвимой системе через искаженную веб-страницу |
tcp |
2007-1680 |
|
Other |
12.05.2020 |
12.05.2025 |
|
3 |
Yahoo Messenger possible file transfer spoofing |
web server |
attempted-user |
Yahoo! Messenger 6.0.0.1750 и, возможно, другие версии до 6.0.0.1921 неправильно отображают длинные имена файлов в диалоговых окнах файлов, что может позволить удаленным злоумышленникам обманным путем заставить пользователей загружать и выполнять программы через имена файлов, содержащие большое количество пробелов и несколько файлов. расширения. |
tcp |
2005-0243 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
5 |
Yahoo! Toolbar 1.4.1 Helper class Stack-based Buffer Overflow Vulnerability |
exploit |
misc-activity |
Переполнение буфера на основе стека в классе Helper элемента управления ActiveX yt.ythelper.2 в Yahoo! Панель инструментов 1.4.1 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой браузера) с помощью длинного аргумента метода c. |
http |
2007-6228 |
|
Windows |
12.05.2020 |
12.05.2025 |
|
3 |
Yakes Trojan HTTP Header Structure |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Yakes Trojan HTTP Header Structure |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Yang Pack yg.htm landing page |
malware |
trojan-activity |
Это правило обнаруживает уязвимость bagle.i smtp propagation detection |
http |
2010-0806 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
5 |
Yargs y18n setLocale Prototype Pollution |
exploit |
misc-activity |
Уязвимость Prototype Pollution в Yargs y18n версии 5.0.5 связана с некорректной проверкой входных данных. Удаленный злоумышленник может воспользоваться этим и выполнить произвольный код, перезаписав или расширив собственный прототип Object.prototype. Успешная эксплуатация этой уязвимости может привести, в худшем случае, к удаленному выполнению кода. |
http |
2020-7774 |
|
MacOS, Solaris, Linux, BSD, Windows |
24.04.2023 |
12.05.2025 |
|
3 |
yarner.b smtp propagation detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость yarner.b smtp propagation detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
5 |
Yaws 1.81-2.0.7 OS command injection Vulnerability |
exploit |
misc-activity |
Реализация CGI в веб-сервере Yaws версий от 1.81 до 2.0.7 уязвима к инъекции команд ОС. |
http |
2020-24916 |
|
MacOS, Solaris, Linux, BSD, Windows |
24.04.2023 |
12.05.2025 |
|
5 |
Yaws 1.91 Unauthenticated Remote File Disclosure Vulnerability |
exploit |
misc-activity |
Yaws 1.91 позволяет неаутентифицированному удаленному раскрытию файлов через HTTP-обращение к каталогу с помощью /%5C../ на порт 8080. |
http |
2017-10974 |
|
BSD, Linux |
24.04.2023 |
12.05.2025 |
|
3 |
Yealink Device Management server side request forgery attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость Yealink Device Management server side request forgery attempt |
http |
2021-27561 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Yealink VoIP phone remote code execution attempt |
web server |
attempted-admin |
cgi-bin / cgiServer.exx в VoIP-телефоне Yealink SIP-T38G позволяет удаленным аутентифицированным пользователям выполнять произвольные команды, вызывая системный метод в теле запроса, что демонстрируется запуском неавторизованных служб, изменением разрешений на каталог и модификацией файлов. |
http |
2013-5758 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
5 |
Yealink VoIP Phone SIP-T38G cgiServer.exx Multiple Local File Include Vulnerability |
voip |
misc-activity |
Указывает на попытку использовать уязвимости отказа в обслуживании и раскрытия информации в системе Cisco VoIP Phone.В моделях Cisco IP Phone 7910, 7940 и 7960 существует несколько уязвимостей, которые могут позволить злоумышленнику перезагрузить систему IP-телефона, ненадолго нарушить работу службы или прочитать информацию из памяти. Это связано с ошибкой проверки входных данных скриптами StreamStatistics и PortInformation. Злоумышленник может отправить специально созданный URL-запрос в сценарий StreamStatistics с недопустимым идентификатором более 32768, что приведет к отказу в обслуживании. Запрос к сценарию PortInformation с недопустимыми идентификаторами, превышающими 32768, позволяет считывать содержимое областей памяти |
http |
2013-5756 |
|
Other |
12.05.2020 |
12.05.2025 |
|
5 |
Yii 2 (yiisoft/yii2) RCE |
scan |
attempted-recon |
Yii 2 (yiisoft / yii2) до версии 2.0.38 уязвим для удаленного выполнения кода, если приложение вызывает unserialize () при произвольном вводе пользователя. Это исправлено в версии 2.0.38. Возможный обходной путь без обновления доступен в связанных рекомендациях. |
tcp |
2020-15148 |
|
|
08.10.2021 |
12.05.2025 |