特征库更新

News information

2024年04月05日IPS特征库升级公告

<<返回

2024年04月07日 13:44

IPS特征库版本号:IPS-20240405-1.1.1.33

发表日期:2024-4-5

目前入侵检测库规则总数量为:10131


漏洞(编号/类型)/病毒名

特征摘要

特征说明

CVE-2022-0679

WordPress Narnoo Distributor插件本地文件包含尝试(CVE-2022-0679)


CVE-2016-10960

WSecure Lite 远程代码执行(CVE-2016-10960)


CVE-2022-29806

ZoneMinder 远程命令执行尝试(CVE-2022-29806)



畅捷通T+远程代码执行尝试



泛微OA V8 XML外部实体注入尝试



金蝶云星空远程代码执行尝试



齐治堡垒机前台远程命令执行尝试



骑士CMS远程代码执行尝试



天融信上网行为管理系统命令执行尝试



傲盾信息安全管理系统前台命令执行尝试



瑞友天翼应用虚拟化系统远程代码执行尝试



Family Connections CMS远程代码执行尝试


CVE-2019-12489

Fastweb Askey RTV1907VW 命令注入尝试(CVE-2019-12489)


CVE-2020-29597

IncomCMS不安全文件上传尝试(CVE-2020-29597)


CVE-2021-45897

SuiteCRM 远程代码执行尝试(CVE-2021-45897)


CVE-2020-7115

Aruba Clearpass远程命令执行尝试(CVE-2020-7115)


CVE-2019-11229

Gitea输入验证错误尝试(CVE-2019-11229)


CVE-2021-33553

Geutebruck 远程命令执行尝试(CVE-2021-33553)


CVE-2021-21425

GravCMS远程命令执行尝试(CVE-2021-21425)



Linksys WRT54GL路由器命令注入尝试



.NET反序列化攻击尝试(通用)


CVE-2011-4075

phpLDAPadmin远程PHP代码注入尝试(CVE-2011-4075)


CVE-2021-26119

Smarty模板引擎PHP代码注入尝试(CVE-2021-26119)


CVE-2020-26217

Xstream 远程命令执行尝试(CVE-2020-26217)


CVE-2020-28328

SuiteCRM日志文件远程代码执行尝试(CVE-2020-28328)


CVE-2020-8644

PlaySMS index.php接口未授权模板注入代码执行尝试(CVE-2020-8644)



MetInfo 3.0 PHP代码注入尝试


CVE-2022-1471

SnakeYAML远程代码执行尝试(CVE-2022-1471)


CVE-2021-26814

Wazuh 远程代码执行尝试(CVE-2021-26814)


CVE-2020-28653/CVE-2021-3287

卓豪管理引擎操作管理器远程代码执行尝试(CVE-2020-28653/CVE-2021-3287)



致远OA A8未授权远程代码执行尝试


CVE-2021-24307

WordPress插件All-in-One-SEO反序列化远程代码执行尝试(CVE-2021-24307)



Mysql数据库创建用户自定义函数操作(敏感操作)



Mysql数据库获取安装路径操作(敏感操作)



MSSQL数据库xp_dirtree操作(敏感操作)



MSSQL数据库Agent-Job提权尝试



MSSQL数据库sp_oamethod操作(敏感操作)


CVE-2020-1948

Apache Dubbo Hessian反序列化漏洞利用尝试(CVE-2020-1948)


CVE-2020-13958

Apache Solr 远程代码执行尝试-阶段1:上传配置(CVE-2020-13958)


CVE-2020-13958

Apache Solr 远程代码执行尝试-阶段2:创建集合(CVE-2020-13958)


CVE-2023-37582

Apache RocketMQ 远程代码执行尝试(CVE-2023-37582)


CVE-2023-29234

Apache Dubbo反序列化漏洞利用尝试(CVE-2023-29234)



发现Java类URLClassLoader(安全提示)



发现Java函数defineClass(安全提示)



发现Java包bcel(安全提示)



Java反系列化远程命令执行尝试(通用)



发现Java使用JNI加载远程dll/so文件(安全提示)



发现Java函数JShell.eval(安全提示)



发现Java类scriptEngineManager(安全提示)



发现使用ScriptLoader加载远程js文件(安全提示)



Java JNDI ldap/rmi注入尝试(通用)



Java Factory类JNDI注入尝试(通用)



HTTP请求中包含lua反弹Shell的命令(通用)



Nginx %00空字节php代码执行尝试



IPS-20240405.rar