特征库更新

News information

2024年01月26日IPS特征库升级公告

<<返回

2024年01月29日 15:22

2024年1月26日入侵检测特征库升级公告

IPS特征库版本号:IPS-20240126-1.1.1.29

发表日期:2024-1-26

目前入侵检测库规则总数量为:9739

漏洞(编号/类型)/病毒名

特征摘要

特征说明

CVE-2019-18858

CODESYS 3网络服务器缓冲区溢出尝试(CVE-2019-18858)


CVE-2019-18793

Parallels Plesk Panel XSS尝试(CVE-2019-18793)

CVE-2019-14927

三菱电机smartRTU/INEA ME-RTU-未经验证的配置下载尝试(CVE-2019-14927)

CVE-2018-7848

Schneider Modicon信息泄露尝试(CVE-2018-7848)

CVE-2018-7810

Schneider Modicon RCE尝试(CVE-2018-7810)

CVE-2018-7809

Schneider Modicon密码删除尝试(CVE-2018-7809)

CVE-2018-7765

Schneider U.Motion Builder命令注入尝试(CVE-2018-7765)

CVE-2018-7532

Geutebruck G-Cam RCE尝试(CVE-2018-7532)

CVE-2018-7532

Geutebruck G-Cam RCE尝试(CVE-2018-7532)

CVE-2018-7532

Geutebruck G-Cam RCE尝试(CVE-2018-7532)

CVE-2018-7520

Geutebruck G-Cam RCE尝试(CVE-2018-7520)

CVE-2018-19694

HMS Netbiter WS100 XSS尝试(CVE-2018-19694)

CVE-2018-15703

研华 WebAccess XSS尝试(CVE-2018-15703)

CVE-2018-15704

研华 WebAccess堆栈缓冲区溢出尝试(CVE-2018-15704)

CVE-2018-1150

NUUO NVRMini2密码更改尝试(CVE-2018-1150)

CVE-2017-9640

Automated Logic WebCTRL路径遍历尝试(CVE-2017-9640)

CVE-2017-6050

Ecava IntegraX或SQL注入尝试(CVE-2017-6050)

CVE-2017-12738

西门子SICAM RTU SM-2556 COM模块XSS尝试(CVE-2017-12738)

CVE-2017-12088

AB Micrologix 1400以太网卡拒绝服务尝试(CVE-2017-12088)

CVE-2017-12088

AB Micrologix 1400以太网卡拒绝服务尝试(CVE-2017-12088)

CVE-2015-1179

Mango Automation SCADA/HMI XSS尝试(CVE-2015-1179)

CVE-221-27328

朗视 TG400 GSM网关目录遍历尝试(CVE-2021-27328)

CNVD-2021-34590

OpenSNS ShareController.class.php远程命令执行尝试(CNVD-2021-34590)

CNVD-2020-68596

WeiPHP5.0 download_imgage前端任意文件读取尝试(CNVD-2020-68596)

CVE-2022-40734

Laravel Filemanager插件download接口任意文件读取尝试(CVE-2022-40734)

CVE-2021-21287

MinIO SSRF攻击尝试(CVE-2021-21287)

CVE-2021-38314

WordPress Redux Framework class-Redux-helpers.php敏感信息泄漏尝试(CVE-2021-38314)

CVE-2022-41840

WordPress Welcart e-Commerce插件progress-check.php任意文件读取尝试(CVE-2022-41840)

CVE-2020-13937

Apache Kylin配置信息泄露尝试(CVE-2020-13937)

CVE-2020-9483/CVE-2020-13921

Apache SkyWalking graphql SQL注入尝试(CVE-2020-9483/CVE-2020-13921)

CVE-2020-22210

74cms v3.2.0 SQL注入尝试(CVE-2020-22210)

CVE-2015-4107

Wing FTP服务器命令注入尝试(CVE-2015-4107)

CVE-2021-41381

PayaraMicro microprofile-config.properties信息泄露尝试(CVE-2021-41381)

CVE-2021-41381

PayaraMicro microprofile-config.properties信息泄露尝试(CVE-2021-41381)

CVE-2023-2766

泛微E-Office 9.5 configfile信息泄露尝试(CVE-2023-2766)

暂无

IP-guard Webserver view.php接口远程命令执行尝试

CVE-2022-28505

Jfinal CMS SQL注入尝试(CVE-2022-28505)

CVE-2020-19155

Jfinal CMS路径遍历尝试(CVE-2020-19155)

CVE-2022-24815

JHipster SQL注入尝试(CVE-2022-24815)

CVE-2022-45278

Jizhicms SQL注入尝试(CVE-2022-45278)

CVE-2020-21483

Jizhicms webshell上传尝试(CVE-2020-21483)

CVE-2020-19455

Joomla jdownloads SQL注入尝试(CVE-2020-19455)

CVE-2020-19451

Joomla jdownloads SQL注入尝试(CVE-2020-19451)

CVE-2020-19447

Joomla jdownloads SQL注入尝试(CVE-2020-19447)

CVE-2017-15946

Joomla !com_tag SQL注入尝试(CVE-2017-15946)

CVE-2020-10146

微软团队displayName远程代码执行尝试(CVE-2020-10146)

CVE-2023-1608

众邦CRMEB SQL注入尝试(CVE-2023-1608)

CVE-2018-18923

AbiSoft Ticketly SQL注入尝试(CVE-2018-18923)

CVE-2015-7338

AcyMailing Joomla组件SQL注入尝试(CVE-2015-7338)

CVE-2019-20337

Advanced Real MallSQL注入尝试(CVE-2019-20337)

CVE-2017-17598

Affiliate MLM SQL注入尝试(CVE-2017-17598)

CVE-2022-44291

webTareas SQL注入尝试(CVE-2022-44291)

CVE-2022-44290

webTareas SQL注入尝试(CVE-2022-44290)

CVE-2021-43481

webTareas SQL注入尝试(CVE-2021-43481)

CVE-2020-20300

WeiPHP SQL注入尝试(CVE-2020-20300)

CVE-2020-18013

WhatSNS SQL注入尝试(CVE-2020-18013)

CVE-2019-11450

WhatSNS SQL注入尝试(CVE-2019-11450)

CVE-2019-11452

WhatSNS SQL注入尝试(CVE-2019-11452)

CVE-2019-11451

WhatSNS SQL注入尝试(CVE-2019-11451)

CVE-2020-20474

WhatSNS SQL注入尝试(CVE-2020-20474)

CVE-2020-20469

WhatSNS SQL注入尝试(CVE-2020-20469)

CVE-2020-18544

WMS SQL注入尝试(CVE-2020-18544)

CVE-2015-9323

Wordpress插件404至301 SQL注入尝试(CVE-2015-9323)

CVE-2015-2065

Wordpress视频库SQL注入尝试(CVE-2015-2065)

CVE-2019-14348

JoomSport SQL注入尝试(CVE-2019-14348)

CVE-2015-5533

Count Per Day WordPress插件SQL注入尝试(CVE-2015-5533)

CVE-2019-20209

CTHthemes CityBook不安全直接对象引用尝试(CVE-2019-2020)

CVE-2017-12199

Etoile Ultimate Product Catalog插件SQL注入尝试(CVE-2017-12199)

CVE-2017-9429

WordPress插件Event List SQL注入尝试(CVE-2017-9429)

CVE-2017-1002019/CVE-2017-1002019

Wordpress插件eventr SQL注入尝试(CVE-2017-1002019/CVE-2017-1002019)

CVE-2016-10951

FireStorm Shopping Cart eCommerce插件SQL注入尝试(CVE-2016-10951)

CVE-2018-16159

WordPress插件Gift Voucher SQL注入尝试(CVE-2018-16159)

CVE-2015-9398

WordPress插件GoCodes SQL注入尝试(CVE-2015-9398)

CVE-2015-8351

Gwolle Guestbook插件url包含尝试(CVE-2015-8351)

CVE-2016-11018

Huge IT gallery-images WordPress插件SQL注入尝试(CVE-2016-11018)

CVE-2016-11018/CVE-2016-10322/CVE-2016-10329/CVE-2022-4681

HTTP头字段X-Forwarded-For命令注入尝试

CVE-2019-14314

Imagely NextGEN Gallery插件SQL注入尝试(CVE-2019-14314)

CVE-2017-16955

InLinks插件SQL注入尝试(CVE-2017-16955)

CVE-2018-12636

WordPress插件iThemes Security SQL注入尝试(CVE-2018-12636)

CVE-2023-0935

DolphinPHP操作系统命令注入尝试(CVE-2023-0935)

CVE-2023-0600

WP Visitor Statistics SQL注入尝试(CVE-2023-0600)

CVE-2023-0037

WordPress插件10WebMapBuilder SQL注入尝试(CVE-2023-0037)

CVE-2017-15966

JJoomla!组件Zh YandexMap 6.1.1.0 SQL注入尝试(CVE-2017-15966)

CVE-2022-46999

TuziCMS SQL注入尝试(CVE-2022-46999)

CVE-2020-18877

五指cms SQL注入尝试(CVE-2020-18877)

CVE-2020-20122

五指cms SQL注入尝试(CVE-2020-20122)

CVE-2018-15894/CVE-2021-40674

五指cms SQL注入尝试(CVE-2018-15894/CVE-2021-40674)

CVE-2021-46204

Taocms SQL注入尝试(CVE-2021-46204)

CVE-2019-7718

MetInfo php代码注入尝试(CVE-2019-7718)

CVE-2019-20059

MetInfo SQL注入尝试(CVE-2019-20059)

CVE-2022-43279

imeSurvey SQL注入尝试(CVE-2022-43279)

CVE-2020-22122

LJCMS SQL注入尝试(CVE-2020-22122)

CVE-2022-41403

OpenCart SQL注入尝试(CVE-2022-41403)

CVE-2023-27235

JIZHICMS phtml文件上传尝试(CVE-2023-27235)

CVE-2023-2647

泛微 E-Office远程命令执行尝试(CVE-2023-2647)

CVE-2023-26034

ZoneMinder SQL注入尝试(CVE-2023-26034)

CVE-2023-2297

WordPress插件-配置文件生成器密码重置尝试(CVE-2023-2297)

CVE-2022-30037

XunRuiCMS SQL PHP文件写入尝试(CVE-2022-30037)

CVE-2018-20848

PEEL SHOPPING跨站点请求伪造尝试(CVE-2018-2084)

CVE-2017-5575

GeniXCMS SQL注入尝试(CVE-2017-575)

CVE-2018-19987

D-Link DIR系列产品操作系统命令注入尝试(CVE-2018-19987)

暂无

SVN存储库查询尝试

暂无

Spring boot actuator未经授权访问尝试

CNVD-2021-49104

泛微OA E-Office UploadFile.php 任意文件上传尝试(CNVD-2021-49104)

暂无

启莱 treelist.aspx SQL注入尝试

暂无

启莱 messageurl.aspx SQL注入尝试

暂无

JetBrains.inidea项目目录查询尝试

暂无

Konga默认JWT密钥查询尝试

暂无

Discuz Wechat 插件Unauth漏洞利用尝试

暂无

大唐AC默认密码登录尝试

暂无

Discuz RCE 尝试

暂无

RMI远程反序列化rce尝试

CVE-2023-22515

Atlassian Confluence数据中心和服务器权限提升尝试(CVE-2023-22515)

CVE-2023-22515

Atlassian Confluence数据中心和服务器权限提升尝试(CVE-2023-22515)

CVE-2023-4966

Citrix Systems NetScaler ADC和NetScaler Gateway令牌信息已被泄漏(CVE-2023-4966)

CVE-2023-36845

Juniper Networks Junos OS PHP外部变量修改和远程代码执行尝试(CVE-2023-36845)

CVE-2023-36851

Juniper Networks Junos OS webauth_operation.php接口任意文件上传尝试(CVE-2023-36851)

CVE-2023-4357

谷歌Chrome浏览器信息泄漏尝试(CVE-2023-4357)

CVE-2023-47246

SysAid路径遍历任意文件上传尝试(CVE-2023-47246)

CVE-2023-1671

Sophos Web Appliance远程命令注入尝试(CVE-2023-1671)

CVE-2023-1177

MLflow路径遍历尝试-Step1:创建model(CVE-2023-1177)

CVE-2023-1177

MLflow路径遍历尝试-Step2:创建model版本(CVE-2023-1177)

CVE-2023-46747

F5 BIG-IP身份验证绕过远程命令执行尝试(CVE-2023-46747)

CNVD-2023-02709

禅道RCE尝试(CNVD-2023-02709)

暂无

泛微 OA E-Office Weaver.common.Ctrl任意文件上传尝试

暂无

蓝凌 OA admin.do JNDI远程命令执行尝试

CNVD-2021-01363

蓝凌OA kmImeetingRes.do接口SQL注入尝试(CNVD-2021-01363)

暂无

通达OA php文件上传尝试

暂无

通达OA任意用户登录伪造尝试

暂无

通达OA任意文件上传尝试

暂无

通达OA delete_cascade.php接口SQL注入尝试

暂无

通达OA getdata命令执行尝试

暂无

通达OA get_contactlist.php敏感信息泄露尝试

暂无

用友GRP-U8 showResult.action接口SQL注入尝试

CVE-223-4165

通达OA delete_seal.php接口SQL注入尝试(CVE-2023-4165)

暂无

大华智能园区管理平台SQL注入尝试

暂无

华天动力OA SQL注入尝试

暂无

Adobe ColdFusion反序列化漏洞攻击尝试

CVE-223-38646

Metabase validate远程命令执行尝试(CVE-2023-38646)

暂无

任我行CRM SmsDataList接口SQL注入尝试

暂无

用友nc-cloud远程代码执行尝试

暂无

安恒明御web应用防火墙任意用户登录尝试

 

 



IPS-20240126-1.1.1.29.zip