特征库更新

News information

2024年08月02日工业防火墙、工业审计IPS特征库升级公告

<<返回

2024年08月05日 10:04

2024年8月2日入侵检测特征库升级公告

IPS特征库版本号:IPS-20240802-1.1.1.41

发表日期:2024-8-2

目前入侵检测库规则总数量为:10537

漏洞(编号/类型)/病毒名

特征摘要

特征说明

CVE-2023-1698

WAGO多个产品远程代码执行尝试(CVE-2023-1698)



迅饶X2Modbus网关GetUser接口账号密码泄露尝试



迅饶X2Modbus网关账号密码已被泄露



KingSuperSCADA配置信息泄露尝试



KingSuperSCADA配置信息(用户名密码等)已被泄露



1Panel loadfile接口文件读取尝试



PbootCMS PHP代码注入尝试



Pear Admin Boot SQL注入尝试



Pkpmbs建设工程质量监督系统FileUpOrDown.ashx接口asp/aspx/ashx文件上传尝试


CVE-2024-4358

Progress Telerik Report Server未授权用户注册尝试(CVE-2024-4358)


CVE-2024-27130

WEINTEK QNAP系统缓冲区溢出攻击尝试(CVE-2024-27130)



锐捷统一上网行为管理与审计系统RG-UAC   online_check.php接口远程代码执行尝试



SeaCMS海洋影视管理系统dmku接口SQL注入尝试



ShowDoc 3.2.5及之前版本SQL注入尝试



百卓Smart S85F   decodmail.php接口任意文件读取尝试



Smartbi内置用户登陆绕过尝试


CVE-2024-28995

SolarWinds Serv-U目录遍历任意文件读取尝试(CVE-2024-28995)


CVE-2024-36991

Splunk Enterprise目录遍历任意文件读取尝试(CVE-2024-36991)



Sensio Labs Symfony   app_dev.php接口信息泄露尝试


CVE-2023-33538

TP-LINK TL-WR940N/TL-WR841N/TL-WR740N远程命令执行尝试(CVE-2023-33538)


CVE-2023-43482

TP-Link ER7206远程命令注入尝试(CVE-2023-43482)



Tenda路由器账号密码泄露尝试



RichMail账号密码泄露尝试



WIFISKY-7层流控路由器confirm.php接口远程命令执行尝试



WeiPHP _send_by_group接口SQL注入尝试


CVE-2024-27954

WordPress Automatic插件任意文件读取尝试(CVE-2024-27954)


CVE-2024-27956

WordPress-Automatic插件SQL注入尝试(CVE-2024-27956)


CVE-2024-3495

WordPress Dropdown CF7插件SQL注入尝试(CVE-2024-3495)


CVE-2024-1512

WordPress MasterStudy LMS插件SQL注入尝试(CVE-2024-1512)


CVE-2024-3552

WordPress Web Directory Free插件SQL注入尝试(CVE-2024-3552)



WordPress JS Support Ticket插件php文件上传尝试


CVE-2024-2879

WordPress LayerSlider插件SQL注入尝试(CVE-2024-2879)


CVE-2024-25600

WordPress Bricks Builder插件远程命令执行尝试(CVE-2024-25600)


CVE-2024-32709

WordPress WP-Recall插件SQL注入尝试(CVE-2024-32709)


CVE-2024-32709

WordPress WP-Recall插件SQL注入尝试(CVE-2024-32709)


CVE-2021-29156

OpenAM LDAP注入密码爆破尝试(CVE-2021-29156)



HTTP Basic认证尝试(前导)



HTTP Basic认证密码爆破



IMAP密码爆破



Tetnet请输入密码提示(前导)



Tetnet密码爆破



POP密码爆破



Redis密码爆破



亿邮邮件系统密码爆破



Kerberos密码爆破



Nacos远程代码执行尝试



Apache APISIX默认用户名密码登录尝试



Apache Tomcat默认用户名密码登录尝试



Apache ActiveMQ默认用户名密码登录尝试



Cacti默认用户名密码登录尝试



DedeCMS默认用户名密码登录尝试



Discuz默认用户名密码登录尝试



Drupal默认用户名密码登录尝试



FTP匿名用户登录尝试


CVE-2022-35748

Microsoft Windows IIS 拒绝服务漏洞(CVE-2022-35748)



Microsoft Office XP URL 处理缓冲区溢出


CVE-2019-11043

PHP函数CRLF注入尝试(CVE-2019-11043)


CVE-2018-10184

HAProxy H2 Frame 堆内存损坏尝试(CVE-2018-10184)


 

IPS-20240802.rar