5 |
Windows DHCP Server Remote Code Execution Vulnerability |
exploit |
misc-attack |
В службе DHCP Windows Server существует уязвимость, приводящая к повреждению памяти при обработке специально созданных пакетов. Злоумышленник, успешно воспользовавшийся уязвимостью, может запустить произвольный код на DHCP-сервере. |
dhcp |
2019-0626 |
2019-00792 |
Windows |
22.03.2022 |
5 |
Possible CVE-2017-17689 |
exploit |
misc-activity |
Тест |
tcp |
2017-17689 |
|
|
24.04.2023 |
5 |
Possible CVE-2020-3247 |
exploit |
misc-activity |
Тест |
tcp |
2020-3247 |
|
|
24.04.2023 |
5 |
Possible CVE-2022-34577 |
exploit |
misc-activity |
Тест |
tcp |
2022-34577 |
|
|
24.04.2023 |
5 |
Possible Live Malware CVE-2010-0188 PDF 05_quoted |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible Live Malware CVE-2009-1862 PDF 00_quoted |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible resources_exploits_browser_ms08_052_internet_explorer_gdiplus_emf_emf_quoted |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Possible resources_exploits_image_ms05009_png_overflow_png_quoted |
exploit |
misc-activity |
Тест |
tcp |
|
|
Windows |
24.04.2023 |
5 |
Shellcode Metasploit payload linux_mipsle_shell_reverse_tcp |
shellcode |
shellcode-detect |
Указывает на попытку запуска обратной оболочки на сервере Linux.Обратная оболочка - это тип оболочки, в которой целевая машина связывается с атакующей машиной. У атакующей машины есть порт слушателя, через который она получает соединение, и выполнение команды достигается |
tcp |
|
|
Linux |
12.05.2020 |
5 |
Adobe ColdFusion CKEditor upload.cfm Unrestricted File Uploads |
web server |
misc-activity |
Уязвимость, связанная с неограниченной загрузкой файлов, в компоненте CKEditor Adobe ColdFusion. Уязвимость возникает из-за неправильных ограничений на файлы, загружаемые пользователями. |
tcp |
2018-15960 |
|
|
14.12.2020 |
5 |
Unauthenticated RCE at Mida eFramework on PDC/ajaxreq.php |
scan |
attempted-recon |
В Mida eFramework до версии 2.9.0 существует функция внедрения команд ОС, которая позволяет злоумышленнику выполнять удаленное выполнение кода (RCE) с правами администратора (root). Никакой аутентификации не требуется. |
tcp |
2020-15920 |
|
|
13.10.2021 |
5 |
SAP Netweaver SAPHostControl Service Remote Code Execution Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку атаки использовать уязвимость переполнения буфера в SAP Netweaver.Данная уязвимость вызвана ошибкой проверки входных данных при обработке вредоносных пакетов SAP Diag. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный пакет |
tcp |
|
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
5 |
Joomla CMS Gridbox extension XSS" |
exploit |
misc-attack |
Joomla версии 2.4.0 и ниже подвержено уязвимости межсайтового скриптинга в расширении Gridbox. |
http |
2018-11690 |
|
Other |
22.03.2022 |
5 |
Backdoor Mithril Runtime Detection - Get System Information |
malware |
misc-activity |
Указывает на попытку атаки использовать уязвимость усиления сетевого трафика в Memcached Project Memcached.Уязвимость связана с ошибкой в уязвимом приложении при обработке вредоносного запроса. Злоумышленник может использовать это, чтобы вызвать состояние отказа в обслуживании на зараженной машине через вредоносные запросы.Установка этой подписи на Карантин не является определяющей для того, кто является злоумышленником, так как и клиент, и сервер являются жертвами этой проблемы |
tcp |
|
|
Linux |
12.05.2020 |
5 |
NT IIS IISAPI Extension Enumerate Root Web Server Directory Vulnerability |
web server |
attempted-recon |
Указывает на попытку атаки использовать уязвимость обхода каталога в Microsoft Internet Information Services.Уязвимость связана с недостаточной дезинфекцией пользовательских вводимых данных в приложении. В результате удаленный злоумышленник может получить несанкционированный доступ к конфиденциальной информации или выполнить коды, которые уже находятся на сервере |
tcp |
1999-0450 |
|
Windows |
12.05.2020 |
5 |
WikkaWiki Multiple Security Vulnerability |
misc |
web-application-attack |
Указывает на попытку использовать одну из нескольких уязвимостей PHP Code Injection в WikkaWiki.Уязвимости вызваны ошибкой, которая возникает, когда уязвимое программное обеспечение обрабатывает вредоносный HTTP-запрос. Они позволяют удаленному злоумышленнику выполнять произвольный PHP-код через специально созданный HTTP-запрос |
tcp |
2011-4451 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
5 |
Microsoft IIS Tilde Character Vulnerability |
web server |
misc-attack |
Указывает на попытку атаки на уязвимость раскрытия информации в Microsoft IIS.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает запрос с символом тильды ~, в результате чего приложение раскрывает информацию о файле / папке. Эта подпись обнаруживает для 100 таких запросов URI в течение 1 секунды |
tcp |
|
|
Windows |
12.05.2020 |
5 |
Adobe Flash Player SWF File Handling Remote Code Execution Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Adobe Flash Player 9.Уязвимость возникает из-за небезопасного кода в библиотеке DLL, отвечающей за анализ SWF-тегов. Его можно использовать через специально созданный SWF-файл, что приводит к удаленному выполнению кода |
tcp |
2007-3456 |
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
5 |
WebLogic Server Remote Code Execution Vulnerability |
misc |
arbitrary-code-execution |
Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в консоли администрирования WebLogic Server.Данная уязвимость является результатом ошибки в логике приложения, которая позволяет любому аутентифицированному пользователю загружать и устанавливать любое приложение Java. Удаленный злоумышленник, прошедший проверку подлинности, может использовать это выполнение удаленного выполнения кода в контексте приложения посредством загрузки вредоносного приложения Java |
tcp |
2015-4852 |
2015-12099 |
BSD, Linux, MacOS, Windows |
12.05.2020 |
5 |
Java Sandbox Breach via Glassfish Vulnerability |
exploit |
misc-attack |
Указывает на то, что в IBM Java существует попытка атаки на уязвимость Разрыв песочницы.Уязвимость вызвана недостаточной проверкой использования определенных методов в java.lang.class пакетов IBM Java. Это позволяет удаленному злоумышленнику выполнить произвольный код Java с помощью специально созданного файла .jar или .class |
tcp |
2012-5076 |
|
Linux, Windows |
12.05.2020 |