On this page

Atomicorp WAF Rule 344362

Rule Summary

  • Rule ID: 344362
  • Status: Active
  • Alert message: Atomicorp.com WAF Rules: Remote Command Execution: Unix Command Injection (2-3 chars)
  • Observed CWEs: CWE-20 (4), CWE-22 (3), CWE-73 (1), CWE-74 (3), CWE-77 (1), CWE-78 (5), CWE-79 (2), CWE-89 (6), CWE-94 (3), CWE-158 (1), CWE-287 (2), CWE-306 (2), CWE-352 (3), CWE-502 (11), CWE-798 (1), CWE-918 (5)
  • Revision: 2
  • Rule severity: Critical (2)
  • Phase: 2 (request body)
  • Request surfaces: Request cookies, Request argument names, Request arguments, JSON request data, SOAP request data, XML request data
  • Rule action: deny
  • HTTP status: 403
  • Logging: log, auditlog

Description

This rule detects behavior identified by its current alert as “Remote Command Execution: Unix Command Injection (2-3 chars)” in the request cookies, request argument names, request arguments, JSON request data, SOAP request data, XML request data. It evaluates during the request body phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2019-16932Visualizer <3.3.1 - Blind Server-Side Request Forgeryvisualizer10.0 (v3.1)Critical
CVE-2025-47812Wing FTP Server <= 7.4.3 - Remote Code Executionwftpserver10.0 (v3.1)Critical
CVE-2026-44182Jupyter Enterprise Gateway Has Kubernetes Manifest Injection via Jinja2 Template Renderingenterprise gateway10.0 (v4.0)Critical
CVE-2026-8985Unauthenticated Command Injectionmaxicharger single charger firmware10.0 (v4.0)Critical
CVE-2026-34838Group-Office: Authenticated Remote Code Execution via PHP Insecure Deserialization in AbstractSettingsCollectiongroup-office9.9 (v3.1)Critical
CVE-2017-12611Apache Struts2 S2-053 - Remote Code Executionstruts9.8 (v3.0)Critical
CVE-2018-17431Comodo Unified Threat Management Web Console - Remote Code Executionunified threat management firewall9.8 (v3.1)Critical
CVE-2019-1935Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.1)Critical
CVE-2019-1937Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.0)Critical
CVE-2019-5434Revive Adserver 4.2 - Remote Code Executionrevive adserver9.8 (v3.0)Critical
CVE-2020-14750Oracle WebLogic Server - Remote Command Executionfusion middleware9.8 (v3.1)Critical
CVE-2021-22175GitLab CI Lint API - Server-Side Request Forgerygitlab9.8 (v3.1)Critical
CVE-2021-42237Sitecore Experience Platform Pre-Auth RCEexperience platform9.8 (v3.1)Critical
CVE-2022-31181PrestaShop - SQL Injection to Eval Injectionprestashop9.8 (v3.1)Critical
CVE-2023-40504LG Simple Editor <= v3.21.0 - Command Injectionsimple editor9.8 (v3.1)Critical
CVE-2024-0986Issabel Authenticated - Remote Code Executionpbx9.8 (v3.1)Critical
CVE-2024-6670WhatsUp Gold HasErrors SQL Injection - Authentication Bypasswhatsup gold9.8 (v3.1)Critical
CVE-2024-6671WhatsUp Gold GetStatisticalMonitorList SQL Injection - Authentication Bypasswhatsup gold9.8 (v3.1)Critical
CVE-2026-19912Kaltura HTML5 Video Player, html5 library Arbitrary Code Execution VulnerabilityKaltura HTML5 Video Player, html5 library9.8 (v3.1)Critical
CVE-2026-8986Command Injection via Malicious OCPP Servermaxicharger single charger firmware9.5 (v4.0)Critical
CVE-2026-42596Gotenberg < 8.31.0 - Server-Side Request Forgerygotenberg9.4 (v3.1)Critical
CVE-2013-2642Sophos Web Protection Appliance 3.7.8.1 - Multiple Vulnerabilitiesweb appliance firmware9.3 (v2.0)High
CVE-2026-10042manga-image-translator RCE via Unsafe Pickle Deserialization in Share Modelmanga-image-translator9.2 (v4.0)Critical
CVE-2026-87930MaxSite CMS through 109.6 PHP Object Injection via ci_sessionMaxSite CMS9.2 (v4.0)Critical
CVE-2023-36934MOVEit Transfer - SQL Injectionmoveit transfer9.1 (v3.1)Critical
CVE-2026-14602Remote API <= 0.2 - Unauthenticated PHP Object Injection via remote-api Query ParameterRemote API9.0 (v3.1)Critical
CVE-2018-11442EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2018-11445EasyService Billing 1.0 - Cross-Site Request Forgeryeasyservice billing8.8 (v3.0)High
CVE-2019-15642Webmin < 1.920 - Authenticated Remote Code Executionwebmin8.8 (v3.0)High
CVE-2022-41800F5 BIG-IP Appliance Mode - Command Injectionbig-ip access policy manager8.7 (v3.1)High
CVE-2025-71260BMC FootPrints ITSM 20.20.02 <= 20.24.01.001 VIEWSTATE Deserialization RCEfootprints8.7 (v4.0)High
CVE-2026-47722nebula-mesh: Host advanced overrides allow YAML injection into agent config.ymlnebula-mesh8.7 (v4.0)High
CVE-2026-71981Cypht < 2.12.2 PHP Object Injection RCE via back_query Parametercypht8.7 (v4.0)High
CVE-2021-22214Gitlab CE/EE 10.5 - Server-Side Request Forgerygitlab8.6 (v3.1)High
CVE-2018-1000130Jolokia Agent - JNDI Code Injectionwebarchive agent8.1 (v3.0)High
CVE-2026-40280Gotenberg <= 8.30.1 - Server Side Request Forgerygotenberg7.8 (v4.0)High
CVE-2011-4448WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki7.5 (v2.0)High
CVE-2017-10271Oracle WebLogic Server - Remote Command Executionweblogic server7.5 (v3.1)High
CVE-2026-12720Kirki < 6.0.13 - Unauthenticated PHP Object InjectionKirki7.5 (v3.1)High
CVE-2026-19913Kaltura HTML5 Video Player, html5lib library Improper Input Validation VulnerabilityKaltura HTML5 Video Player, html5lib library7.5 (v3.1)High
CVE-2026-61686SolidInvoice: PHP unserialize() called on client-controlled data in DataGrid LiveComponent context propSolidInvoice7.5 (v3.1)High
CVE-2019-1936Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor7.2 (v3.1)High
CVE-2025-71257BMC FootPrints ITSM 20.20.02 <= 20.24.01.001 Authentication Bypassfootprints itsm6.9 (v4.0)Medium
CVE-2011-4449WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki6.8 (v2.0)Medium
CVE-2011-4452WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki6.8 (v2.0)Medium
CVE-2011-4450WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki6.4 (v2.0)Medium
CVE-2024-32231Stash < 0.26.0 - SQL Injectionstash6.3 (v3.1)Medium
CVE-2025-48954Discourse OAuth Social Login - Cross-site Scriptingdiscourse6.1 (v3.1)Medium
CVE-2013-2641Sophos Web Protection Appliance 3.7.8.1 - Multiple Vulnerabilitiesweb appliance firmware5.0 (v2.0)Medium
CVE-2011-4451WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki4.3 (v2.0)Medium
CVE-2013-2643Sophos Web Protection Appliance 3.7.8.1 - Multiple Vulnerabilitiesweb appliance firmware4.3 (v2.0)Medium
CVE-2026-16297Clearfy < 2.4.3 - Admin+ PHP Object Injection via Settings ImportClearfy Cache4.1 (v3.1)Medium
CVE-2023-3360Weaver Show Posts < 1.8.1 - Admin+ PHP Object InjectionWeaver Show Posts3.3 (v3.1)Low

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2017-12611 , CVE-2026-19912 , CVE-2026-19913 , CVE-2019-1936
CWE-22CVE-2026-19912 , CVE-2011-4450 , CVE-2013-2641
CWE-73CVE-2026-19913
CWE-74CVE-2026-44182 , CVE-2022-31181 , CVE-2018-1000130
CWE-77CVE-2022-41800
CWE-78CVE-2026-8985 , CVE-2023-40504 , CVE-2024-0986 , CVE-2026-8986 , CVE-2013-2642
CWE-79CVE-2025-48954 , CVE-2013-2643
CWE-89CVE-2022-31181 , CVE-2024-6670 , CVE-2024-6671 , CVE-2023-36934 , CVE-2011-4448 , CVE-2024-32231
CWE-94CVE-2026-14602 , CVE-2019-15642 , CVE-2026-47722
CWE-158CVE-2025-47812
CWE-287CVE-2018-17431 , CVE-2019-1937
CWE-306CVE-2017-10271 , CVE-2025-71257
CWE-352CVE-2018-11442 , CVE-2018-11445 , CVE-2011-4452
CWE-502CVE-2026-34838 , CVE-2019-5434 , CVE-2021-42237 , CVE-2026-10042 , CVE-2026-87930 , CVE-2025-71260 , CVE-2026-71981 , CVE-2026-12720 , CVE-2026-61686 , CVE-2026-16297 , CVE-2023-3360
CWE-798CVE-2019-1935
CWE-918CVE-2019-16932 , CVE-2021-22175 , CVE-2026-42596 , CVE-2021-22214 , CVE-2026-40280