IDPS Signatures

Уровень угрозы Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update dateсортировать по убыванию
3 Trend Micro Threat Discovery Appliance detected_potential_files.cgi command injection attempt web server web-application-attack Detected_potential_files.cgi в Trend Micro Threat Discovery Appliance 2.6.1062r1 и более ранних версиях позволяет удаленным аутентифицированным пользователям выполнять произвольный код от имени пользователя root с помощью метасимволов оболочки в параметре cache_id. http 2016-8586 Linux, Windows 21.06.2021 28.08.2024
3 BSA Radar local file inclusion attempt web server attempted-recon downloadFile.ashx в разделе Администратор модуля Наблюдение в Global RADAR BSA Radar 1.6.7234.24750 и более ранних версиях позволяет пользователям загружать файлы транзакций. При загрузке файлов пользователь может просматривать локальные файлы на веб-сервере, манипулируя параметрами FileName и FilePath в URL-адресе или используя прокси. Эту уязвимость можно использовать для просмотра локальных конфиденциальных файлов или файлов конфигурации. http 2020-14946 Linux, Windows 21.06.2021 28.08.2024
3 Adware ares flash downloader 2.04 runtime detection adware pup misc-activity Это правило обнаруживает уязвимость Adware ares flash downloader 2.04 runtime detection http Linux, Windows 21.06.2021 28.08.2024
3 D-Link multiple products ping.ccp command injection attempt web server attempted-admin Инструмент ping в нескольких устройствах D-Link и TRENDnet позволяет удаленным злоумышленникам выполнять произвольный код с помощью параметра ping_addr в файле ping.ccp. http 2015-1187 Linux, Windows 12.05.2020 28.08.2024
3 Cogent DataHub getpermissions.asp command injection attempt web server attempted-admin GetPermissions.asp в Cogent Real-Time Systems Cogent DataHub до 7.3.5 позволяет удаленным злоумышленникам выполнять произвольные команды через неопределенные векторы. http 2014-3789 Linux, Windows 21.06.2021 28.08.2024
3 Gravity GTD objectname parameter injection attempt web server attempted-admin Уязвимость обхода каталогов в библиотеке / setup / rpc.php в Gravity Getting Things Done (GTD) 0.4.5 и ранее позволяет удаленным злоумышленникам включать и выполнять произвольные локальные файлы с помощью .. (точка) в параметре objectname. http 2008-5962 Linux, Windows 12.05.2020 28.08.2024
5 Microsoft Internet Explorer 11 Memory Corruption Vulnerability Variant (CVE-2017-8749) exploit misc-activity Internet Explorer в Microsoft Windows 7 SP1, Windows Server 2008 SP2 и R2 SP1, Windows 8.1 и Windows RT 8.1, Windows Server 2012 и R2, Windows 10 Gold, 1511, 1607, 1703 и Windows Server 2016 позволяет злоумышленнику выполнить произвольный код в контексте текущего пользователя, что обусловлено способом доступа Internet Explorer к объектам в памяти. tcp 2017-8749 Windows 24.04.2023 28.08.2024
3 CGit cgit_clone_objects function directory traversal attempt web server web-application-attack cgit_clone_objects в CGit до 1.2.1 имеет уязвимость обхода каталогов, когда `enable-http-clone = 1` не отключен, что демонстрируется cgit / cgit.cgi / git / objects /? path = .. / request. http 2018-14912 Linux, Windows 21.06.2021 28.08.2024
3 Pushdo client communication malware trojan-activity Это правило обнаруживает уязвимость Pushdo client communication http Linux, Windows 21.06.2021 28.08.2024
3 Oracle Java web console format string attempt web server attempted-user Уязвимость форматной строки в libwebconsole_services.so в Sun Java Web Console 2.2.2–2.2.5 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой приложения), получить конфиденциальную информацию и, возможно, выполнить произвольный код через неопределенные векторы во время неудачной попытки входа в систему , связанный с системным журналом. tcp 2007-1681 Solaris 21.06.2021 28.08.2024
3 Carel PlantVisorPRO malicious sql query attempt - RCmdComm2 web server web-application-attack Это правило обнаруживает уязвимость Carel PlantVisorPRO malicious sql query attempt - RCmdComm2 http Linux, Windows 21.06.2021 28.08.2024
3 Win.Trojan.Hulpob outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Hulpob outbound connection tcp Linux, Windows 21.06.2021 28.08.2024
3 User-Agent known malicious user-agent string update - Win.Trojan.Waski malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string update - Win.Trojan.Waski http Linux, Windows 21.06.2021 28.08.2024
3 pfSense openvpn_wizard PHP code injection attempt web server web-application-attack Это правило обнаруживает уязвимость pfSense openvpn_wizard PHP code injection attempt http Linux, Windows 21.06.2021 28.08.2024
3 passhax variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость passhax variant outbound connection tcp Linux, Windows 21.06.2021 28.08.2024
5 Possible CVE-2023-27372 in Spip from 4.1.1 to 3.2.17 exploit misc-activity SPIP до версии 4.2.1 разрешает удаленное выполнение кода через значения формы в общедоступной области, поскольку сериализация обрабатывается неправильно. Исправлены версии 3.2.18, 4.0.10, 4.1.8 и 4.2.1. tcp 2023-27372 Linux, BSD 12.05.2020 28.08.2024
3 Moxa EDR-810 WebRSAKEYGen Command Injection scada command injection Moxa EDR-810 может позволить удаленному аутентифицированному злоумышленнику выполнять произвольные команды в системе, вызванные ошибкой в скрипте WebRSAKEYGen. Отправив специально созданный HTTP POST-запрос с использованием параметра rsakey_name, злоумышленник может воспользоваться этой уязвимостью для выполнения произвольных команд в системе. tcp 2017-12121 Other 12.05.2020 28.08.2024
5 Microsoft ChakraCore, Microsoft Edge Overflow Buffers (CVE-2017-11811) exploit misc-activity ChakraCore и Microsoft Edge в Microsoft Windows 10 Gold, 1511, 1607, 1703 и Windows Server 2016 позволяют злоумышленнику выполнить произвольный код в контексте текущего пользователя из-за того, как механизм сценариев обрабатывает объекты в памяти. tcp 2017-11811 Windows 24.04.2023 28.08.2024
5 Google Chrome 73.0.3683.86 Array MAP Heap-based Buffer Overflow Vulnerability exploit misc-activity Неограниченная запись в JavaScript в Google Chrome до версии 73.0.3683.86 позволяла удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. tcp 2019-5825 Other 24.04.2023 28.08.2024
5 Trojan Win.Trojan.Bedep Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020 28.08.2024

Страницы