3 |
ManageEngine DesktopCentral agentLogUploader servlet directory traversal attempt |
web server |
web-application-attack |
Уязвимость неограниченной загрузки файлов в AgentLogUploadServlet в ManageEngine DesktopCentral 7.x и 8.0.0 до сборки 80293 позволяет удаленным злоумышленникам выполнять произвольный код, загружая файл с расширением jsp, а затем обращаясь к нему через прямой запрос к файлу в корневом веб-каталоге. |
http |
2013-7390 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Jellyfin prior to 10.7.0 Unauthenticated Arbitrary File Read |
exploit |
web-application-attack |
В Jellyfin до версии 10.7.1 при использовании определенных конечных точек хорошо составленные запросы позволяют произвольно считывать файлы из файловой системы сервера Jellyfin. Эта проблема более распространена, когда в качестве ОС хоста используется Windows. |
http |
2021-21402 |
|
Linux, Windows |
26.08.2021 |
12.05.2025 |
3 |
Magento Core SQL Injection |
injection |
sql injection |
Указывает на sql инъекцию в Magento Core |
http |
2019-7139 |
|
|
14.03.2022 |
09.04.2025 |
3 |
BLYPT installer createproc outbound traffic |
malware |
trojan-activity |
Это правило обнаруживает уязвимость BLYPT installer createproc outbound traffic |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent string Uploador - Win.Trojan.CrossRAT |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string Uploador - Win.Trojan.CrossRAT |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Nesxlh variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Nesxlh variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent string - Opera10 - Win.Backdoor.Upatre |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - Opera10 - Win.Backdoor.Upatre |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Spyware.StrongPity outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Spyware.StrongPity outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Careto plugin download |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Careto plugin download |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Httpbot.yi variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Httpbot.yi variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.PSW.QQPass.amx variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.PSW.QQPass.amx variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Madeba outbound connection detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Madeba outbound connection detected |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Plugx outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Plugx outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Shiz variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Shiz variant outbound connection |
http |
|
|
Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Silverstar outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Silverstar outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Worm.Dorkbot executable snkb0ptz.exe creation attempt SMB |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Worm.Dorkbot executable snkb0ptz.exe creation attempt SMB |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Hijacker searchfast detection - track user activity & get relates links of the toolbar |
malware |
misc-activity |
Это правило обнаруживает уязвимость Hijacker searchfast detection - track user activity & get relates links of the toolbar |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Oracle Java RMI services remote object execution attempt |
web server |
misc-attack |
Служба JMX RMI в VMware vCenter Server 5.0 до u3e, 5.1 до u3b, 5.5 до u3 и 6.0 до u1 не ограничивает регистрацию MBean-компонентов, что позволяет удаленным злоумышленникам выполнять произвольный код через протокол RMI. |
tcp |
2015-2342 |
|
Solaris |
21.06.2021 |
12.05.2025 |
3 |
SAP NetWeaver dir content listing attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость SAP NetWeaver dir content listing attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
DotNetNuke DNNPersonalization remote code execution attempt |
web server |
attempted-admin |
DNN (также известный как DotNetNuke) до 9.1.1 имеет удаленное выполнение кода через cookie, также известное как 2017-08 (критическое). Возможное удаленное выполнение кода на сайтах DNN. |
http |
2017-9822 |
|
Windows |
12.05.2020 |
12.05.2025 |