IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
2 SaltStack Salt salt wheel pillar_roots write Method Directory Traversal exploit misc-attack Указывает на попытку обхода каталога в SaltStack tcp 2021-25282 30.11.2022
2 Oracle E-Business Suite Common Applications Calendar Cross-Site Scripting exploit misc-attack Указывает на попытку межсайтового скриптинга в Oracle E-Business Suite в компоненте календаря tcp 2021-2114 30.11.2022
2 macOS Gatekeeper check bypass exploit misc-attack Указывает на zip архив, который при открытии на macOS < 11.3 приведёт к удаленному выполнению кода, обходя gatekeeper tcp 2021-30657, 2022-22616 30.11.2022
2 Microsoft ASP.NET Request Scheduling DoS dos denial-of-service Эта атака использует ошибку DoS в Microsoft .NET Framework через IIS с ASP.NET, настроенным на использование интегрированного режима. tcp 2009-1536 Windows 16.06.2020
2 Advantech iView UserServlet SQL Injection exploit misc-attack Указывает на sql инъекцию в Advantech iView в компоненте UserServlet/CommandServlet tcp 2021-22658 30.11.2022
2 Windows Defender mpengine Remote Code Execution exploit misc-attack Указывает на переполнение кучи в Microsoft Windows Defender с помощью специально созданного exe файла tcp 2021-1647 30.11.2022
2 Apache Druid JDBC Connection Remote Code Execution exploit arbitary-code-execution Указывает на возможное удаленное выполнения кода в Apache Druid с помощью десериализации в поле connectURI tcp 2021-26919 30.11.2022
2 Microsoft Windows Active Directory Domain Privilege Escalation exploit misc-attack Указывает на возможную попытку повышение привилегий в Active Directory tcp 2021-42287 30.11.2022
2 Apache Log4j StrSubstitutor Uncontrolled Recursion Denial of Service exploit misc-attack Указывает на возможную атаку отказа в обслуживании на Apache Log4j библиотеку в составе программного обеспечения написанного на Java. Злоумышленник, которому доступен для контроля объект в Thread Context Map может вызвать отказ в обслуживании с помощью специально созданного запроса tcp 2021-45105 30.11.2022
2 Microsoft Office File Format Parsing Vulnerability exploit arbitrary-code-execution Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020
2 Google Chrome V8 Remote Code Execution exploit arbitary-code-execution Указывает на попытку повреждения памяти в браузерах Google Chrome. Это может вести к удаленному выполнению кода tcp 2021-30551 30.11.2022
2 BQE BillQuick Web Suite Login Page SQL Injection exploit misc-attack Указывает на sql инъекцию в BQE BillQuick Web Suite на страничке входа в поле txtID tcp 2021-42258 30.11.2022
2 Ole File Format Parsing Vulnerability misc misc-attack Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020
2 Possible CVE-2007-1403 exploit misc-activity Тест tcp 2007-1403 24.04.2023
2 GNU Mailman SMTP Message Large Date Value Denial of Service smtp denial-of-service Эта атака использует удаленный отказ в обслуживании для списка электронной почты, обслуживаемого GNU Mailman, путем отправки сообщения электронной почты с большим значением даты. tcp 2005-4153 Other 16.06.2020
2 Google Chrome V8 AwaitedPromise Update Bug misc misc-attack Эта атака использует уязвимость в браузере Google Chrome. В частности, уязвимость существует в движке Javascript V8. Злоумышленник может создать скрипт таким образом, чтобы метод AwaitedPromise можно было заменить пользовательским. Это может привести к неправильному состоянию в генераторе, что может привести к отказу в обслуживании в браузере или потенциально удаленному выполнению кода. tcp 2018-6106 Linux, MacOS, Other, Windows 12.08.2021
2 Samba vfs_fruit module Out-of-Bounds read/write exploit misc-attack Указывает на переполнение кучи в SMB сервере в случае неправильной валидации Extended Attributes метадаты при загрузке клиентом файла. tcp 2021-44142 30.11.2022
2 Pub File Format Parsing Vulnerability misc misc-attack Указывает на возможную атаку на ошибку разбора файла в Microsoft Excel.Уязвимость вызвана неправильной обработкой пользовательского ввода в файлах Excel tcp MacOS, Windows 12.05.2020
2 Possible CVE-2002-1254 exploit misc-activity Тест tcp 2002-1254 24.04.2023
2 Microsoft Internet Explorer 9/11 MSHTML Remote Code Execution exploit arbitary-code-execution Указывает на попытку повреждения памяти в браузерах Microsoft Internet Explorer 9 и 11. Это может вести к удаленному выполнению кода tcp 2021-26411 30.11.2022

Страницы