IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
2 Cisco Prime Infrastucture Java Deserialization RCE exploit arbitrary-code-execution Указывает на попытку удаленного выполнения кода в Cisco Prime Infrastructure tcp 2016-1291 2016-00958 16.08.2022
2 Flexense DiskBoss Enterprise Stack-based Buffer Overflow exploit arbitrary-code-execution Указывает на попытку переполнения буфера в Flexense DiskBoss Enterprise. Уязвимость возникает из-за неправильной проверки предоставленных пользователем данных, отправляемых по сети. Успешная эксплуатация позволит злоумышленнику выполнить произвольный код в контексте учетной записи локальной системы. tcp 2018-5262 2018-00353 Other 17.05.2021
2 Apache Storm Nimbus 2.2.0 Command Execution exploit arbitrary-code-execution Указывает на попытку исполнения команд в Apache Storm Nimbus 2.2.0 tcp 2021-38294 2021-05994 16.08.2022
2 Microsoft IIS /iisadmpwd/ Password Policy Bypass misc attempted-recon Указывает на попытку обхода аутентификации в Microsoft IIS tcp 16.08.2022
2 Passworded ZIP Archive misc misc-activity Указывает на ZIP архив с паролем tcp 17.08.2022
2 Possible Passworded 7zip Archive misc misc-activity Указывает на 7zip архив с паролем tcp 28.09.2022
2 Possible OpenSSL X.509 Email Address 4-byte Buffer Overflow dos misc-attack Указывает на попытку переполнения буфера в openssl с помощью tls поля id-ce-subjectAltName tcp 2022-3602 2022-06608 19.10.2022
2 Squid Proxy Server ESI Null Pointer Dereference exploit denial-of-service Указывает на попытку использовать уязвимость отказа в обслуживании в прокси-сервере Squid. Уязвимость возникает из-за того, что Edge Slides Includes (ESI) неправильно обрабатывает ответные пакеты ESI. Удаленный злоумышленник может воспользоваться этим, чтобы вызвать состояние отказа в обслуживании на цели через специально созданный пакет. tcp 2018-1000027 2018-01511 Linux, MacOS, Other, Windows 17.05.2021
2 Possible OpenSSL X.509 Email Address Variable Length Buffer Overflow dos misc-attack Указывает на попытку переполнения буфера в openssl с помощью tls поля id-ce-nameConstraints tcp 2022-3786 2022-06609 19.10.2022
2 Asterisk chan_skinny CAPABILITIES_RES_MESSAGE DoS dos denial-of-service Эта атака использует уязвимость, приводящую к отказу в обслуживании в драйвере chan_skinny на сервере VOIP АТС Asterisk при обработке искаженных пакетов CAPABILITIES RES MESSAGE. tcp 2007-4280 Linux 16.06.2020
2 Possible Katana crawler scan attempted-recon Указывает на возможную попытку перебора эндпоинтов с помощью краулера Katana. Katana написана в рамках проекта Project Discovery и может быть использована со злым умыслом tcp 19.10.2022
2 Microsoft Office File Format Parsing Vulnerability exploit misc-attack Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020
2 OneDev Platform AttachmentUploadServet Insecure Deserialization exploit arbitary-code-execution Указывает на удаленное выполнение кода в OneDev Platform. Уязвимость заключается в том, что ПО десериализует без проверки заголовок Attachment-Support, что позволяет вставить свой код и испольнить его. tcp 2021-21242 30.11.2022
2 Possible CVE-2005-1921 exploit misc-activity Тест tcp 2005-1921 24.04.2023
2 Microsoft Windows 2000 microsoft-ds DoS exploit denial-of-service Служба LanMan, установленная с Microsoft Windows 2000, уязвима для атаки типа отказ в обслуживании. Уязвимость присутствует в параметрах реестра по умолчанию и позволяет злоумышленнику отправлять определенные пакеты на TCP-порт 445 для истощения ресурсов ЦП. tcp 2002-0597 Windows 14.07.2021
2 Possible CVE-2010-0188 exploit misc-activity Тест tcp 2010-0188 24.04.2023
2 Linux Kernel TIPC Heap Overflow exploit arbitary-code-execution Указывает на переполнение кучи в модуле TIPC ядра Linux. Эта уязвимость позволяет злоумышленнику удаленно получить привилегии, давая возможность скомпрометировать всю систему tcp 2021-43267 30.11.2022
2 Possible MS05-038 exploit misc-activity Тест tcp 24.04.2023
2 Git LFS Clone Command Exec exploit arbitary-code-execution Указывает на попытку удаленного выполнения кода с помощью Github Large File Storage. tcp 2021-21300 30.11.2022
2 Possible CVE-2005-0116 exploit misc-activity Тест tcp 2005-0116 24.04.2023

Страницы