鸿运国际

    特征库更新

    News information

    2024年04月05日IPS特征库升级公告

    <<返回

    2024年04月07日 13:44

    IPS特征库版本号:IPS-20240405-1.1.1.33

    发表日期:2024-4-5

    现在入侵检测库规则总数量为:10131


    漏洞(编号/类型)/病毒名

    特征摘要

    特征说明

    CVE-2022-0679

    WordPress Narnoo Distributor插件本地文件包含尝试(CVE-2022-0679)


    CVE-2016-10960

    WSecure Lite 远程代码执行(CVE-2016-10960)


    CVE-2022-29806

    ZoneMinder 远程命令执行尝试(CVE-2022-29806)



    畅捷通T+远程代码执行尝试



    泛微OA V8 XML外部实体注入尝试



    金蝶云星空远程代码执行尝试



    齐治堡垒机前台远程命令执行尝试



    骑士CMS远程代码执行尝试



    天融信上网行为管理系统命令执行尝试



    傲盾信息安全管理系统前台命令执行尝试



    瑞友天翼应用虚拟化系统远程代码执行尝试



    Family Connections CMS远程代码执行尝试


    CVE-2019-12489

    Fastweb Askey RTV1907VW 命令注入尝试(CVE-2019-12489)


    CVE-2020-29597

    IncomCMS不安全文件上传尝试(CVE-2020-29597)


    CVE-2021-45897

    SuiteCRM 远程代码执行尝试(CVE-2021-45897)


    CVE-2020-7115

    Aruba Clearpass远程命令执行尝试(CVE-2020-7115)


    CVE-2019-11229

    Gitea输入验证错误尝试(CVE-2019-11229)


    CVE-2021-33553

    Geutebruck 远程命令执行尝试(CVE-2021-33553)


    CVE-2021-21425

    GravCMS远程命令执行尝试(CVE-2021-21425)



    Linksys WRT54GL路由器命令注入尝试



    .NET反序列化攻击尝试(通用)


    CVE-2011-4075

    phpLDAPadmin远程PHP代码注入尝试(CVE-2011-4075)


    CVE-2021-26119

    Smarty模板引擎PHP代码注入尝试(CVE-2021-26119)


    CVE-2020-26217

    Xstream 远程命令执行尝试(CVE-2020-26217)


    CVE-2020-28328

    SuiteCRM日志文件远程代码执行尝试(CVE-2020-28328)


    CVE-2020-8644

    PlaySMS index.php接口未授权模板注入代码执行尝试(CVE-2020-8644)



    MetInfo 3.0 PHP代码注入尝试


    CVE-2022-1471

    SnakeYAML远程代码执行尝试(CVE-2022-1471)


    CVE-2021-26814

    Wazuh 远程代码执行尝试(CVE-2021-26814)


    CVE-2020-28653/CVE-2021-3287

    卓豪管理引擎操作管理器远程代码执行尝试(CVE-2020-28653/CVE-2021-3287)



    致远OA A8未授权远程代码执行尝试


    CVE-2021-24307

    WordPress插件All-in-One-SEO反序列化远程代码执行尝试(CVE-2021-24307)



    Mysql数据库创建用户自定义函数操作(敏感操作)



    Mysql数据库获取安装路径操作(敏感操作)



    MSSQL数据库xp_dirtree操作(敏感操作)



    MSSQL数据库Agent-Job提权尝试



    MSSQL数据库sp_oamethod操作(敏感操作)


    CVE-2020-1948

    Apache Dubbo Hessian反序列化漏洞利用尝试(CVE-2020-1948)


    CVE-2020-13958

    Apache Solr 远程代码执行尝试-阶段1:上传配置(CVE-2020-13958)


    CVE-2020-13958

    Apache Solr 远程代码执行尝试-阶段2:创建集合(CVE-2020-13958)


    CVE-2023-37582

    Apache RocketMQ 远程代码执行尝试(CVE-2023-37582)


    CVE-2023-29234

    Apache Dubbo反序列化漏洞利用尝试(CVE-2023-29234)



    发现Java类URLClassLoader(安全提示)



    发现Java函数defineClass(安全提示)



    发现Java包bcel(安全提示)



    Java反系列化远程命令执行尝试(通用)



    发现Java使用JNI加载远程dll/so文件(安全提示)



    发现Java函数JShell.eval(安全提示)



    发现Java类scriptEngineManager(安全提示)



    发现使用ScriptLoader加载远程js文件(安全提示)



    Java JNDI ldap/rmi注入尝试(通用)



    Java Factory类JNDI注入尝试(通用)



    HTTP请求中包含lua反弹Shell的命令(通用)



    Nginx %00空字节php代码执行尝试



    IPS-20240405.rar