IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Protocol CVE БДУ ОС Дата выхода Update date
3 ManageEngine DesktopCentral agentLogUploader servlet directory traversal attempt web server web-application-attack Уязвимость неограниченной загрузки файлов в AgentLogUploadServlet в ManageEngine DesktopCentral 7.x и 8.0.0 до сборки 80293 позволяет удаленным злоумышленникам выполнять произвольный код, загружая файл с расширением jsp, а затем обращаясь к нему через прямой запрос к файлу в корневом веб-каталоге. http 2013-7390 Linux, Windows 21.06.2021 12.05.2025
3 Jellyfin prior to 10.7.0 Unauthenticated Arbitrary File Read exploit web-application-attack В Jellyfin до версии 10.7.1 при использовании определенных конечных точек хорошо составленные запросы позволяют произвольно считывать файлы из файловой системы сервера Jellyfin. Эта проблема более распространена, когда в качестве ОС хоста используется Windows. http 2021-21402 Linux, Windows 26.08.2021 12.05.2025
3 Magento Core SQL Injection injection sql injection Указывает на sql инъекцию в Magento Core http 2019-7139 14.03.2022 09.04.2025
3 BLYPT installer createproc outbound traffic malware trojan-activity Это правило обнаруживает уязвимость BLYPT installer createproc outbound traffic http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user-agent string Uploador - Win.Trojan.CrossRAT malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string Uploador - Win.Trojan.CrossRAT http Linux, Windows 21.06.2021 12.05.2025
3 Nesxlh variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Nesxlh variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user-agent string - Opera10 - Win.Backdoor.Upatre malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - Opera10 - Win.Backdoor.Upatre http Linux, Windows 21.06.2021 12.05.2025
3 Win.Spyware.StrongPity outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Spyware.StrongPity outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Careto plugin download malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Careto plugin download http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Httpbot.yi variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Httpbot.yi variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.PSW.QQPass.amx variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.PSW.QQPass.amx variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Madeba outbound connection detected malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Madeba outbound connection detected http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Plugx outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Plugx outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Shiz variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Shiz variant outbound connection http Windows 21.06.2021 12.05.2025
3 Win.Trojan.Silverstar outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Silverstar outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Worm.Dorkbot executable snkb0ptz.exe creation attempt SMB malware trojan-activity Это правило обнаруживает уязвимость Win.Worm.Dorkbot executable snkb0ptz.exe creation attempt SMB tcp Linux, Windows 21.06.2021 12.05.2025
3 Hijacker searchfast detection - track user activity & get relates links of the toolbar malware misc-activity Это правило обнаруживает уязвимость Hijacker searchfast detection - track user activity & get relates links of the toolbar http Linux, Windows 21.06.2021 12.05.2025
3 Oracle Java RMI services remote object execution attempt web server misc-attack Служба JMX RMI в VMware vCenter Server 5.0 до u3e, 5.1 до u3b, 5.5 до u3 и 6.0 до u1 не ограничивает регистрацию MBean-компонентов, что позволяет удаленным злоумышленникам выполнять произвольный код через протокол RMI. tcp 2015-2342 Solaris 21.06.2021 12.05.2025
3 SAP NetWeaver dir content listing attempt web server attempted-admin Это правило обнаруживает уязвимость SAP NetWeaver dir content listing attempt http Linux, Windows 21.06.2021 12.05.2025
3 DotNetNuke DNNPersonalization remote code execution attempt web server attempted-admin DNN (также известный как DotNetNuke) до 9.1.1 имеет удаленное выполнение кода через cookie, также известное как 2017-08 (критическое). Возможное удаленное выполнение кода на сайтах DNN. http 2017-9822 Windows 12.05.2020 12.05.2025

Страницы