3 |
Tenda Wireless N150 Router cross-site request forgery attempt |
web server |
attempted-admin |
Уязвимость межсайтовой подделки запросов (CSRF) на устройствах Mediabridge Medialink MWN-WAPR300N с прошивкой 5.07.50 позволяет удаленным злоумышленникам перехватить аутентификацию произвольных пользователей. |
http |
2015-5996 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
WebCalendar index.php form_single_user_login parameter command injection |
web server |
web-application-attack |
install / index.php в WebCalendar до 1.2.5 позволяет удаленным злоумышленникам выполнять произвольный код с помощью параметра form_single_user_login. |
http |
2012-1495 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
InfoSphere Data Architect Reflected XSS via URL |
injection |
xss |
Уязвимость межсайтового скриптинга (XSS) в InfoSphere Data Architect (IDA), распространяемая в IBM Rational Software Architect версий 8.5–9.5, Rational Software Architect for WebSphere Software (RSA4WS) 8.5–9.5 и Rational Software Architect RealTime (RSART) 8.5–9.5 9.5 позволяет удаленным злоумышленникам внедрять произвольный веб-скрипт или HTML-код через созданный URL-адрес. |
http |
2015-7439 |
|
Windows |
24.04.2023 |
12.05.2025 |
3 |
Schneider Electric SoMachine HVAC AxEditGrid SetDataIntf Memory Corruption |
scada |
memory corruption |
В элементе управления AxEditGrid ActiveX Schneider Electric SoMachine HVAC существует уязвимость разыменования ненадежного указателя. Уязвимость возникает из-за разыменования предоставленного пользователем значения параметра SetDataIntf как указателя на функцию в элементе управления AxEditGrid ActiveX. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, уговорив пользователя-жертвы открыть специально созданную веб-страницу. Успешная эксплуатация может привести к выполнению произвольного кода в контексте безопасности текущего пользователя. |
http |
2016-4529 |
|
Windows |
12.05.2020 |
11.03.2025 |
3 |
DCCE MAC1100 PLC Information Disclosure |
scada |
information disclosure |
DCCE MAC1100 PLC может позволить удаленному злоумышленнику получить конфиденциальную информацию, вызванную ошибкой в протоколе EPA. |
udp |
2020-18754, 2020-18759, 2020-18756 |
|
Other |
12.05.2020 |
12.05.2025 |
3 |
Apache Tomcat DoS |
exploit |
misc-attack |
Указывает на попытку атаки отказа в обслуживании в Apache Tomcat |
tcp |
2022-29885 |
|
|
01.07.2022 |
12.05.2025 |
3 |
Microsoft IIS ASP.NET NULL Byte Injection Information Disclosure Variant 4 |
exploit |
misc-activity |
Конфликт интерпретации в ASP.NET в Microsoft .NET Framework 1.0, 1.1 и 2.0 для Windows 2000, XP, Server 2003 и Vista позволяет удаленным злоумышленникам получить доступ к файлам конфигурации и получить конфиденциальную информацию и, возможно, обойти механизмы безопасности, которые пытаются ограничить конечная подстрока строки через символы %00, связанная с использованием %00 в качестве разделителя строки в функциях POSIX, но символом данных в строках .NET, также известным как «уязвимость завершения нулевого байта». |
tcp |
2007-0042 |
|
Windows |
27.04.2023 |
12.05.2025 |
3 |
Mac OS X PPC reverse stage null free |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Mac OS X PPC reverse stage null free |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
freeBSD x86 kldload |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость freeBSD x86 kldload |
tcp |
|
|
BSD |
21.06.2021 |
12.05.2025 |
3 |
cia 1.3 runtime detection - smtp notification |
malware |
trojan-activity |
Это правило обнаруживает уязвимость cia 1.3 runtime detection - smtp notification |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Email-Worm.Win32.Bagle.of variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Email-Worm.Win32.Bagle.of variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Bancos variant outbound connection SQL query POST data |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Bancos variant outbound connection SQL query POST data |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Unix.Trojan.Mirai variant post compromise echo loader attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Unix.Trojan.Mirai variant post compromise echo loader attempt |
tcp |
|
|
Linux |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user agent - iMeshBar |
malware |
misc-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent - iMeshBar |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Snoopware barok variant outbound connection |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Snoopware barok variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent string - OperaMini - Win.Backdoor.Upatre |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - OperaMini - Win.Backdoor.Upatre |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.agent.aarm variant outbound connection call home |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.agent.aarm variant outbound connection call home |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.agent.vhb variant outbound connection contact remote server |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.agent.vhb variant outbound connection contact remote server |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Doschald.A variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Doschald.A variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.EnigmaSpark variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.EnigmaSpark variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |