2 |
SaltStack Salt salt wheel pillar_roots write Method Directory Traversal |
exploit |
misc-attack |
Указывает на попытку обхода каталога в SaltStack |
tcp |
2021-25282 |
|
|
30.11.2022 |
2 |
Oracle E-Business Suite Common Applications Calendar Cross-Site Scripting |
exploit |
misc-attack |
Указывает на попытку межсайтового скриптинга в Oracle E-Business Suite в компоненте календаря |
tcp |
2021-2114 |
|
|
30.11.2022 |
2 |
macOS Gatekeeper check bypass |
exploit |
misc-attack |
Указывает на zip архив, который при открытии на macOS < 11.3 приведёт к удаленному выполнению кода, обходя gatekeeper |
tcp |
2021-30657, 2022-22616 |
|
|
30.11.2022 |
2 |
Microsoft ASP.NET Request Scheduling DoS |
dos |
denial-of-service |
Эта атака использует ошибку DoS в Microsoft .NET Framework через IIS с ASP.NET, настроенным на использование интегрированного режима. |
tcp |
2009-1536 |
|
Windows |
16.06.2020 |
2 |
Advantech iView UserServlet SQL Injection |
exploit |
misc-attack |
Указывает на sql инъекцию в Advantech iView в компоненте UserServlet/CommandServlet |
tcp |
2021-22658 |
|
|
30.11.2022 |
2 |
Windows Defender mpengine Remote Code Execution |
exploit |
misc-attack |
Указывает на переполнение кучи в Microsoft Windows Defender с помощью специально созданного exe файла |
tcp |
2021-1647 |
|
|
30.11.2022 |
2 |
Apache Druid JDBC Connection Remote Code Execution |
exploit |
arbitary-code-execution |
Указывает на возможное удаленное выполнения кода в Apache Druid с помощью десериализации в поле connectURI |
tcp |
2021-26919 |
|
|
30.11.2022 |
2 |
Microsoft Windows Active Directory Domain Privilege Escalation |
exploit |
misc-attack |
Указывает на возможную попытку повышение привилегий в Active Directory |
tcp |
2021-42287 |
|
|
30.11.2022 |
2 |
Apache Log4j StrSubstitutor Uncontrolled Recursion Denial of Service |
exploit |
misc-attack |
Указывает на возможную атаку отказа в обслуживании на Apache Log4j библиотеку в составе программного обеспечения написанного на Java. Злоумышленник, которому доступен для контроля объект в Thread Context Map может вызвать отказ в обслуживании с помощью специально созданного запроса |
tcp |
2021-45105 |
|
|
30.11.2022 |
2 |
Microsoft Office File Format Parsing Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
2 |
Google Chrome V8 Remote Code Execution |
exploit |
arbitary-code-execution |
Указывает на попытку повреждения памяти в браузерах Google Chrome. Это может вести к удаленному выполнению кода |
tcp |
2021-30551 |
|
|
30.11.2022 |
2 |
BQE BillQuick Web Suite Login Page SQL Injection |
exploit |
misc-attack |
Указывает на sql инъекцию в BQE BillQuick Web Suite на страничке входа в поле txtID |
tcp |
2021-42258 |
|
|
30.11.2022 |
2 |
Ole File Format Parsing Vulnerability |
misc |
misc-attack |
Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
2 |
Possible CVE-2007-1403 |
exploit |
misc-activity |
Тест |
tcp |
2007-1403 |
|
|
24.04.2023 |
2 |
GNU Mailman SMTP Message Large Date Value Denial of Service |
smtp |
denial-of-service |
Эта атака использует удаленный отказ в обслуживании для списка электронной почты, обслуживаемого GNU Mailman, путем отправки сообщения электронной почты с большим значением даты. |
tcp |
2005-4153 |
|
Other |
16.06.2020 |
2 |
Google Chrome V8 AwaitedPromise Update Bug |
misc |
misc-attack |
Эта атака использует уязвимость в браузере Google Chrome. В частности, уязвимость существует в движке Javascript V8. Злоумышленник может создать скрипт таким образом, чтобы метод AwaitedPromise можно было заменить пользовательским. Это может привести к неправильному состоянию в генераторе, что может привести к отказу в обслуживании в браузере или потенциально удаленному выполнению кода. |
tcp |
2018-6106 |
|
Linux, MacOS, Other, Windows |
12.08.2021 |
2 |
Samba vfs_fruit module Out-of-Bounds read/write |
exploit |
misc-attack |
Указывает на переполнение кучи в SMB сервере в случае неправильной валидации Extended Attributes метадаты при загрузке клиентом файла. |
tcp |
2021-44142 |
|
|
30.11.2022 |
2 |
Pub File Format Parsing Vulnerability |
misc |
misc-attack |
Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel |
tcp |
|
|
MacOS, Windows |
12.05.2020 |
2 |
Possible CVE-2002-1254 |
exploit |
misc-activity |
Тест |
tcp |
2002-1254 |
|
|
24.04.2023 |
2 |
Microsoft Internet Explorer 9/11 MSHTML Remote Code Execution |
exploit |
arbitary-code-execution |
Указывает на попытку повреждения памяти в браузерах Microsoft Internet Explorer 9 и 11. Это может вести к удаленному выполнению кода |
tcp |
2021-26411 |
|
|
30.11.2022 |