|
3 |
Trend Micro Threat Discovery Appliance detected_potential_files.cgi command injection attempt |
web server |
web-application-attack |
Detected_potential_files.cgi в Trend Micro Threat Discovery Appliance 2.6.1062r1 и более ранних версиях позволяет удаленным аутентифицированным пользователям выполнять произвольный код от имени пользователя root с помощью метасимволов оболочки в параметре cache_id. |
http |
2016-8586 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
BSA Radar local file inclusion attempt |
web server |
attempted-recon |
downloadFile.ashx в разделе Администратор модуля Наблюдение в Global RADAR BSA Radar 1.6.7234.24750 и более ранних версиях позволяет пользователям загружать файлы транзакций. При загрузке файлов пользователь может просматривать локальные файлы на веб-сервере, манипулируя параметрами FileName и FilePath в URL-адресе или используя прокси. Эту уязвимость можно использовать для просмотра локальных конфиденциальных файлов или файлов конфигурации. |
http |
2020-14946 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Adware ares flash downloader 2.04 runtime detection |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware ares flash downloader 2.04 runtime detection |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
D-Link multiple products ping.ccp command injection attempt |
web server |
attempted-admin |
Инструмент ping в нескольких устройствах D-Link и TRENDnet позволяет удаленным злоумышленникам выполнять произвольный код с помощью параметра ping_addr в файле ping.ccp. |
http |
2015-1187 |
|
Linux, Windows |
12.05.2020 |
28.08.2024 |
|
3 |
Cogent DataHub getpermissions.asp command injection attempt |
web server |
attempted-admin |
GetPermissions.asp в Cogent Real-Time Systems Cogent DataHub до 7.3.5 позволяет удаленным злоумышленникам выполнять произвольные команды через неопределенные векторы. |
http |
2014-3789 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Gravity GTD objectname parameter injection attempt |
web server |
attempted-admin |
Уязвимость обхода каталогов в библиотеке / setup / rpc.php в Gravity Getting Things Done (GTD) 0.4.5 и ранее позволяет удаленным злоумышленникам включать и выполнять произвольные локальные файлы с помощью .. (точка) в параметре objectname. |
http |
2008-5962 |
|
Linux, Windows |
12.05.2020 |
28.08.2024 |
|
5 |
Microsoft Internet Explorer 11 Memory Corruption Vulnerability Variant (CVE-2017-8749) |
exploit |
misc-activity |
Internet Explorer в Microsoft Windows 7 SP1, Windows Server 2008 SP2 и R2 SP1, Windows 8.1 и Windows RT 8.1, Windows Server 2012 и R2, Windows 10 Gold, 1511, 1607, 1703 и Windows Server 2016 позволяет злоумышленнику выполнить произвольный код в контексте текущего пользователя, что обусловлено способом доступа Internet Explorer к объектам в памяти. |
tcp |
2017-8749 |
|
Windows |
24.04.2023 |
28.08.2024 |
|
3 |
CGit cgit_clone_objects function directory traversal attempt |
web server |
web-application-attack |
cgit_clone_objects в CGit до 1.2.1 имеет уязвимость обхода каталогов, когда `enable-http-clone = 1` не отключен, что демонстрируется cgit / cgit.cgi / git / objects /? path = .. / request. |
http |
2018-14912 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Pushdo client communication |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Pushdo client communication |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Oracle Java web console format string attempt |
web server |
attempted-user |
Уязвимость форматной строки в libwebconsole_services.so в Sun Java Web Console 2.2.2–2.2.5 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой приложения), получить конфиденциальную информацию и, возможно, выполнить произвольный код через неопределенные векторы во время неудачной попытки входа в систему , связанный с системным журналом. |
tcp |
2007-1681 |
|
Solaris |
21.06.2021 |
28.08.2024 |
|
3 |
Carel PlantVisorPRO malicious sql query attempt - RCmdComm2 |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Carel PlantVisorPRO malicious sql query attempt - RCmdComm2 |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
Win.Trojan.Hulpob outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Hulpob outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
User-Agent known malicious user-agent string update - Win.Trojan.Waski |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string update - Win.Trojan.Waski |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
pfSense openvpn_wizard PHP code injection attempt |
web server |
web-application-attack |
Это правило обнаруживает уязвимость pfSense openvpn_wizard PHP code injection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
passhax variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость passhax variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
5 |
Possible CVE-2023-27372 in Spip from 4.1.1 to 3.2.17 |
exploit |
misc-activity |
SPIP до версии 4.2.1 разрешает удаленное выполнение кода через значения формы в общедоступной области, поскольку сериализация обрабатывается неправильно. Исправлены версии 3.2.18, 4.0.10, 4.1.8 и 4.2.1. |
tcp |
2023-27372 |
|
Linux, BSD |
12.05.2020 |
28.08.2024 |
|
3 |
Moxa EDR-810 WebRSAKEYGen Command Injection |
scada |
command injection |
Moxa EDR-810 может позволить удаленному аутентифицированному злоумышленнику выполнять произвольные команды в системе, вызванные ошибкой в скрипте WebRSAKEYGen. Отправив специально созданный HTTP POST-запрос с использованием параметра rsakey_name, злоумышленник может воспользоваться этой уязвимостью для выполнения произвольных команд в системе. |
tcp |
2017-12121 |
|
Other |
12.05.2020 |
28.08.2024 |
|
5 |
Microsoft ChakraCore, Microsoft Edge Overflow Buffers (CVE-2017-11811) |
exploit |
misc-activity |
ChakraCore и Microsoft Edge в Microsoft Windows 10 Gold, 1511, 1607, 1703 и Windows Server 2016 позволяют злоумышленнику выполнить произвольный код в контексте текущего пользователя из-за того, как механизм сценариев обрабатывает объекты в памяти. |
tcp |
2017-11811 |
|
Windows |
24.04.2023 |
28.08.2024 |
|
5 |
Google Chrome 73.0.3683.86 Array MAP Heap-based Buffer Overflow Vulnerability |
exploit |
misc-activity |
Неограниченная запись в JavaScript в Google Chrome до версии 73.0.3683.86 позволяла удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. |
tcp |
2019-5825 |
|
Other |
24.04.2023 |
28.08.2024 |
|
5 |
Trojan Win.Trojan.Bedep Variant Outbound Connection |
malware |
trojan-activity |
Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно |
tcp |
|
|
Windows |
12.05.2020 |
28.08.2024 |