On this page

Atomicorp WAF Rule 390585

Rule Summary

Description

This rule detects behavior identified by its current alert as “Attack Blocked - XSS probe” in the request arguments, JSON request data, SOAP request data. It evaluates during the request body phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2016-9269Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance9.9 (v3.0)Critical
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow & sflow analyzer9.8 (v3.1)Critical
CVE-2018-17440D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager9.8 (v3.0)Critical
CVE-2018-6220Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6223Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6228Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2018-6229Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway9.8 (v3.0)Critical
CVE-2016-9315Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance8.8 (v3.0)High
CVE-2018-1213Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs8.8 (v3.0)High
CVE-2018-17442D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager8.8 (v3.0)High
CVE-2018-6224Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.8 (v3.0)High
CVE-2018-6221Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway8.1 (v3.0)High
CVE-2016-9314Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance7.8 (v3.0)High
CVE-2018-6222Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway7.8 (v3.0)High
CVE-2024-41357phpIPAM 1.6 - Reflected-Cross-Site Scripting (XSS)phpipam7.1 (v3.1)High
CVE-2018-6230Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.8 (v3.0)Medium
CVE-2018-1203Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs6.7 (v3.0)Medium
CVE-2018-1204Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon onefs6.7 (v3.0)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow & sflow analyzer6.5 (v3.1)Medium
CVE-2018-6219Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway6.5 (v3.0)Medium
CVE-2021-24405WordPress Plugin Easy Cookie Policy 1.6.2 - Broken Access Control to Stored XSSeasy cookies policy6.5 (v3.1)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow & sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow & sflow analyzer6.1 (v3.1)Medium
CVE-2017-17451WordPress Mailster <=1.5.4 - Cross-Site Scriptingwp mailster6.1 (v3.0)Medium
CVE-2018-17441D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager6.1 (v3.0)Medium
CVE-2018-17443D-Link Central WiFiManager Software Controller 1.03 - Multiple Vulnerabilitiescentral wifimanager6.1 (v3.0)Medium
CVE-2018-19439Oracle Secure Global Desktop Administration Console 4.4 - Cross-Site Scriptingsecure global desktop6.1 (v3.0)Medium
CVE-2018-20503SirsiDynix e-Library 3.5.x - Cross-Site Scripting8100l/8 firmware6.1 (v3.0)Medium
CVE-2018-7203TwonkyMedia Server 7.0.11-8.5 - Persistent Cross-Site Scriptingtwonky server6.1 (v3.0)Medium
CVE-2019-10685Prinect Archive System 2015 Release 2.6 - Cross-Site Scriptingprinect archiver6.1 (v3.0)Medium
CVE-2019-14427Ultimate Loan Manager 2.0 - Cross-Site Scriptingultimate loan manager6.1 (v3.0)Medium
CVE-2019-15889WordPress Download Manager <2.9.94 - Cross-Site Scriptingwordpress download manager6.1 (v3.0)Medium
CVE-2019-3402Jira < 8.1.1 - Cross-Site Scriptingjira6.1 (v3.0)Medium
CVE-2019-6112WordPress Sell Media 2.4.1 - Cross-Site Scriptingsell media6.1 (v3.1)Medium
CVE-2019-9591ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9592ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9593ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2020-25495SCO Openserver 5.0.7 - 'section' Reflected XSSopenserver6.1 (v3.1)Medium
CVE-2020-35416PHPJabbers Appointment Scheduler 2.3 - Reflected XSS (Cross-Site Scripting)phpjabbers appointment scheduler6.1 (v3.1)Medium
CVE-2020-36731Flexible Checkout Fields for WooCommerce <= 2.3.1 - Unauthenticated Arbitrary Plugin Settings Updateflexible checkout fields for woocommerce6.1 (v3.1)Medium
CVE-2020-8191Citrix ADC/Gateway - Cross-Site Scriptingapplication delivery controller firmware6.1 (v3.1)Medium
CVE-2021-37416Zoho ManageEngine ADSelfService Plus <=6103 - Cross-Site Scriptingmanageengine adselfservice plus6.1 (v3.1)Medium
CVE-2021-41951Resourcespace - Cross-Site Scriptingresourcespace6.1 (v3.1)Medium
CVE-2022-35155Bus Pass Management System 1.0 - Cross-Site Scripting (XSS)bus pass management system6.1 (v3.1)Medium
CVE-2024-13222WordPress User Messages <= 1.2.4 - Reflected XSSuser messages6.1 (v3.1)Medium
CVE-2026-3001Gutenverse Plugin <= 3.4.6 - Cross-Site Scriptinggutenverse6.1 (v3.1)Medium
CVE-2016-9316Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesinterscan web security virtual appliance5.4 (v3.0)Medium
CVE-2018-6226Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2018-6227Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway5.4 (v3.0)Medium
CVE-2020-27533DedeCMS v.5.8 - keyword Cross-Site Scriptingdedecms5.4 (v3.1)Medium
CVE-2020-7108WordPress Plugin LearnDash LMS 3.1.2 - Reflective Cross-Site Scriptinglearndash5.4 (v3.1)Medium
CVE-2021-31250CHIYU TCP/IP Converter - Cross-Site Scriptingbf-430 firmware5.4 (v3.1)Medium
CVE-2022-48178X2CRM v6.6/6.9 - Stored Cross-Site Scripting (XSS) (Authenticated)x2crm5.4 (v3.1)Medium
CVE-2026-73422Astro: Reflected XSS via unescaped View Transition animation propertiesastro5.3 (v4.0)Medium
CVE-2018-1000856DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2018-1186Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1187Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1188Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1189Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1201Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-1202Dell EMC Isilon OneFS - Multiple Vulnerabilitiesemc isilon4.8 (v3.0)Medium
CVE-2018-19914DomainMOD 4.11.01 - Cross-Site Scriptingdomainmod4.8 (v3.0)Medium
CVE-2020-29470OpenCart 3.0.3.6 - 'subject' Stored Cross-Site Scriptingopencart4.8 (v3.1)Medium
CVE-2020-29477Invision Community 4.5.4 - 'Field Name' Stored Cross-Site Scriptingcommunity4.8 (v3.1)Medium
CVE-2026-0743WP Content Permission <= 1.2 - Cross-Site ScriptingWP Content Permission4.4 (v3.1)Medium
CVE-2014-9094WordPress DZS-VideoGallery Plugin Cross-Site Scriptingvideo gallery4.3 (v2.0)Medium
CVE-2018-6225Trend Micro Email Encryption Gateway 5.5 (Build 1111.00) - Multiple Vulnerabilitiesemail encryption gateway4.3 (v3.0)Medium
CVE-2023-46391WEBIGniter v28.7.23 - Stored Cross Site Scripting (XSS)-N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-22CVE-2018-1204
CWE-74CVE-2018-6220
CWE-78CVE-2018-6222
CWE-79CVE-2024-41357 , CVE-2012-1260 , CVE-2012-1261 , CVE-2017-17451 , CVE-2018-17441 , CVE-2018-17443 , CVE-2018-19439 , CVE-2018-20503 , CVE-2018-7203 , CVE-2019-10685 , CVE-2019-14427 , CVE-2019-15889 , CVE-2019-3402 , CVE-2019-6112 , CVE-2019-9591 , CVE-2019-9592 , CVE-2019-9593 , CVE-2020-25495 , CVE-2020-35416 , CVE-2020-36731 , CVE-2020-8191 , CVE-2021-37416 , CVE-2021-41951 , CVE-2022-35155 , CVE-2024-13222 , CVE-2026-3001 , CVE-2016-9316 , CVE-2018-6226 , CVE-2018-6227 , CVE-2020-27533 , CVE-2020-7108 , CVE-2021-31250 , CVE-2022-48178 , CVE-2026-73422 , CVE-2018-1000856 , CVE-2018-1186 , CVE-2018-1187 , CVE-2018-1188 , CVE-2018-1189 , CVE-2018-1201 , CVE-2018-1202 , CVE-2018-19914 , CVE-2020-29470 , CVE-2020-29477 , CVE-2026-0743 , CVE-2014-9094
CWE-89CVE-2012-1259 , CVE-2018-6228 , CVE-2018-6229 , CVE-2018-6230
CWE-200CVE-2016-9314
CWE-264CVE-2016-9269 , CVE-2016-9315
CWE-287CVE-2012-1258
CWE-295CVE-2018-6221 , CVE-2018-6219
CWE-306CVE-2018-6223
CWE-352CVE-2018-1213 , CVE-2018-6224
CWE-434CVE-2018-17440 , CVE-2018-17442
CWE-611CVE-2018-6225
CWE-732CVE-2018-1203
CWE-863CVE-2021-24405