IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Netsweeper WebAdmin unixlogin.php Python Code Injection scan attempted-recon Netsweeper до версии 6.4.3 допускает удаленное выполнение кода без аутентификации, поскольку webadmin / tools / unixlogin.php (с определенными заголовками Referer) запускает командную строку с параметрами, предоставляемыми клиентом, и позволяет вводить метасимволы оболочки. tcp 2020-13167 28.09.2021
5 Possible CVE-2020-10808 exploit misc-activity Тест tcp 2020-10808 24.04.2023
5 Possible CVE-2022-29499 exploit misc-activity Тест tcp 2022-29499 24.04.2023
5 Possible Live Malware CVE-2010-3129 XLS 00_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2010-0188 PDF 04_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms08_052_internet_explorer_gdiplus_gif_parsing_gif_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_image_ms04028_jpg_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Shellcode Metasploit payload linux_x64_shell_find_port shellcode shellcode-detect Указывает на попытку запуска обратной оболочки на сервере Linux.Обратная оболочка - это тип оболочки, в которой целевая машина связывается с атакующей машиной. У атакующей машины есть порт слушателя, через который она получает соединение, и выполнение команды достигается tcp Linux 12.05.2020
5 GE MDS PulseNET FileDownloadServlet Directory Traversal Vulnerability exploit web-application-attack Эта атака использует уязвимость обхода каталога в продуктах PULSENET GE MDS. Уязвимость связана с неправильной проверкой параметров при обработке запросов на FileDownLoadservlet. Злоумышленник может использовать эту уязвимость, чтобы получить несанкционированный доступ к информации или услугам. http 2015-6459 2016-00268 Linux, Windows 04.06.2021
5 Nmap MQTT probe scan attempted-recon Обнаружение сканирования программой Nmap на наличие интерфейса MQTT tcp Other 29.08.2022
5 Ubisoft Uplay ActiveX Control Buffer Overflow Vulnerability activex arbitrary-code-execution Указывает на попытку атаки на уязвимость выполнения команд в Ubisoft Uplay Active X Control.Уязвимость связана с недостаточной дезинфекцией пользовательских вводимых данных в приложении. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения tcp 2012-4177 BSD, Linux, MacOS, Windows 12.05.2020
5 NetIQ Privileged User Manager Remote Code Execution Vulnerability misc arbitrary-code-execution Указывает на попытку атаки на уязвимость выполнения кода в Novell NetIQ Privileged User Manager.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный запрос POST. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения с помощью специально созданного запроса tcp BSD, Linux, MacOS, Windows 12.05.2020
5 Backdoor Mantis Runtime Detection - Go To Address Server-To-Client malware misc-activity Указывает на попытку использовать уязвимость переполнения буфера в веб-браузере Netscape.Уязвимость может быть вызвана, когда подключаемый модуль обнаружения клиента обрабатывает некоторые типы файлов. Удаленный злоумышленник может использовать его для выполнения произвольного кода в уязвимой системе tcp Linux, MacOS, Windows 12.05.2020
5 Backdoor Abacab Runtime Detection - Banner malware misc-activity Указывает на возможное использование уязвимости переполнения буфера в moxftp.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает слишком длинный FTP-баннер. Это может позволить вредоносному FTP-серверу выполнить произвольный код, отправив специально созданный FTP-баннер tcp Linux 12.05.2020
5 PHPScheduleIt Reserve.php Remote Code Execution Vulnerability misc arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в phpScheduleIt.Эта уязвимость может позволить удаленным злоумышленникам выполнить произвольный код PHP в контексте приложения tcp 2008-6132 BSD, Linux, MacOS, Windows 12.05.2020
5 Apple Mac OS QuickDraw GetSrcBits32ARGB Remote Memory Corruption Vulnerability exploit arbitrary-code-execution Указывает на попытку использовать уязвимость выполнения кода в Apple Mac OS.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает специально созданный образ PICT с искаженной записью ARGB. Это может позволить удаленному злоумышленнику аварийно завершить работу уязвимого приложения или выполнить произвольный код в уязвимой системе с привилегиями приложения tcp 2007-0462 MacOS 12.05.2020
5 (MS10-089)Microsoft Unified Access Gateway Cross Site Scripting Vulnerability exploit misc-attack Указывает на потенциальную межсайтовую скриптовую атаку.Межсайтовый скриптинг (XSS) является популярной проблемой веб-безопасности. Если веб-приложение неправильно проверяет ввод от одного пользователя и использует его в выводе для других пользователей, злоумышленники могут использовать его для отправки вредоносного кода другим пользователям tcp 2010-3936 2021-04412 Windows 12.05.2020
5 Mozilla Firefox/Thunderbird/SeaMonkey Remote Buffer Overflow Vulnerability web client arbitrary-code-execution Указывает на попытку атаки использовать уязвимость Content Injection Spoofing в продуктах Mozilla.Эта проблема вызвана ошибкой в уязвимом программном обеспечении при обработке веб-страницы с недействительным URL-адресом, который передается в document.location. Это может позволить удалённым злоумышленникам выполнить произвольный код, отправив специально созданную веб-страницу tcp 2012-4186 Android, Linux, MacOS, Windows 12.05.2020
5 Backdoor Cobra Uploader 1.0 Runtime Detection malware misc-activity Указывает на активацию трояна dagger. Dagger - это троянский конь, позволяющий злоумышленнику удаленно контролировать зараженную систему tcp Windows 12.05.2020
5 Trojan FighterPOS CnC Beacon malware command-and-control Указывает на попытку атаки на уязвимость удаленного выполнения кода в бот-сети Zemra. Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает специально созданный HTTP-запрос. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте уязвимого приложения с помощью специально созданного запроса tcp Linux, MacOS, Windows 12.05.2020

Страницы