IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Possible Live Malware CVE-2009-0927 PDF 07_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_09_html_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_image_ms05002_ani_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor NetTrash Runtime Detection malware misc-activity Указывает на обнаружение backdoor NetWire RAT.Backdoor-трояны имеют возможность подключаться к удаленным хостам и выполнять действия против скомпрометированной системы tcp MacOS, Windows 12.05.2020
5 Adobe Flash Integer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки против уязвимости целочисленного переполнения в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает специально созданный файл Flash. Это позволяет удаленному злоумышленнику выполнить произвольный код tcp 2012-2036 BSD, Linux, MacOS, Windows 12.05.2020
5 Adobe Flash Player Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость переполнения буфера в Adobe Flash Player.Уязвимость является результатом неправильного условия проверки границы. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения tcp 2013-0633 BSD, Linux, MacOS, Windows 12.05.2020
5 Elastic Kibana Timelion Prototype Pollution Remote Code Execution web server arbitrary-code-execution Это атака с удаленным выполнением кода на Elastic Kibana через вектор загрязнения прототипа JavaScript. Уязвимость связана с отсутствием очистки данных, предоставленных пользователем, при синтаксическом анализе запросов компонента Timelion. Используя эту уязвимость, удаленный злоумышленник, не прошедший проверку подлинности, может выполнить произвольный код в целевой системе. tcp 2019-7609 2020-02180 Linux 28.10.2020
5 Yii 2 (yiisoft/yii2) RCE scan attempted-recon Yii 2 (yiisoft / yii2) до версии 2.0.38 уязвим для удаленного выполнения кода, если приложение вызывает unserialize () при произвольном вводе пользователя. Это исправлено в версии 2.0.38. Возможный обходной путь без обновления доступен в связанных рекомендациях. tcp 2020-15148 2020-05717 08.10.2021
5 Apache Superset Markdown Component Stored Cross-Site Scripting exploit misc-attack Эксплойт, связанный с уязвимостью межсайтового скриптинга в компоненте Markdown Apache Superset. Эта уязвимость связана с недостаточной проверкой фрагмента Markdown на панели инструментов. Злоумышленник, прошедший проверку подлинности удаленно, может воспользоваться этой уязвимостью, отправив специально созданные запросы на целевой сервер. Успешная эксплуатация может привести к выполнению произвольного скрипта в браузере целевого пользователя. http 2021-27907 16.03.2022
5 Possible CVE-2017-17055 exploit misc-activity Тест tcp 2017-17055 24.04.2023
5 Possible CVE-2020-8606 exploit misc-activity Тест tcp 2020-8606 24.04.2023
5 Possible CVE-2022-2230 exploit misc-activity Тест tcp 2022-2230 24.04.2023
5 Possible Live Malware CVE-2010-0188 PDF 06_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Live Malware CVE-2009-0927 PDF 07_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_browser_ms05038_devenum_com_objects_09_html_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_image_ms05002_ani_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Shellcode Metasploit payload linux_ppc64_shell_find_port shellcode shellcode-detect Указывает на попытку запуска обратной оболочки на сервере Linux.Обратная оболочка - это тип оболочки, в которой целевая машина связывается с атакующей машиной. У атакующей машины есть порт слушателя, через который она получает соединение, и выполнение команды достигается tcp Linux 12.05.2020
5 Exim Remote Code Execution web server misc-activity Exim с 4.92 по 4.92.2 разрешает удаленное выполнение кода. Существует переполнение буфера на основе кучи в string_vformat в string.c, вовлекающее длинную команду EHLO. tcp 2019-16928 2019-03829 28.10.2020
5 Cart 32 AdminPwd Access Vulnerability misc arbitrary-code-execution Указывает на уязвимость раскрытия информации в программе Cart32. Cart32 - это системное программное обеспечение Корзина, разработанное для среды Windows. В файле cart32.exe существует уязвимость, позволяющая злоумышленникам получать важную информацию о клиенте, такую как имя пользователя, пароль, номера кредитных карт и другие важные сведения о целевой системе, с помощью специально созданных URL-адресов tcp 2000-0429 BSD, Linux, MacOS, Windows 12.05.2020
5 Visual Mining Netcharts Server projectContents directory traversal exploit web-application-attack Эта атака использует уязвимость обхода каталога в Visual Mining Netcharts Server. Уязвимость связана с неправильной проверкой параметра проекта в ProjectContents.jsp при переименовании файлов проекта. Используя эту уязвимость, неаутентифицированный злоумышленник может переименовать произвольные файлы на сервере, который может привести к отказанию от условий обслуживания. tcp 2015-4032 2015-10355 Linux, Windows 04.06.2021

Страницы