On this page

Atomicorp WAF Rule 390724

Rule Summary

Description

This rule detects behavior identified by its current alert as “HTTP ARGS Injection Attack via payload (CR/LF detected)” in the request argument names, JSON request data, SOAP request data. It evaluates during the request body phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2013-5755Yealink VoIP Phone SIP-T38G - Remote Command Executionsip-t38g10.0 (v2.0)High
CVE-2025-45854JEHC-BPM - Remote Code Executejehc-bpm10.0 (v3.1)Critical
CVE-2015-1427ElasticSearch - Remote Code Executionelasticsearch9.8 (v3.1)Critical
CVE-2015-3933GeniXCMS 0.0.3 - 'register.php' SQL Injectiongenixcms9.8 (v3.0)Critical
CVE-2017-16935Ametys CMS 4.0.2 - Password Resetametys9.8 (v3.0)Critical
CVE-2017-17999RISE 1.9 - 'search' SQL Injectionrise ultimate project manager9.8 (v3.0)Critical
CVE-2017-9811Kaspersky Anti-Virus File Server 8.0.3.297 - Multiple Vulnerabilitiesanti-virus for linux server9.8 (v3.0)Critical
CVE-2019-17564Apache Dubbo 2.5.x-2.7.4 - Insecure Deserializationdubbo9.8 (v3.1)Critical
CVE-2019-1935Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.1)Critical
CVE-2019-1937Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.0)Critical
CVE-2020-11984Apache HTTP Server - Remote Code Executionhttp server9.8 (v3.1)Critical
CVE-2021-42325Froxlor 0.10.29.1 - SQL Injection (Authenticated)froxlor9.8 (v3.1)Critical
CVE-2023-47246SysAid Server - Remote Code Executionsysaid on-premises9.8 (v3.1)Critical
CVE-2013-5758Yealink VoIP Phone SIP-T38G - Privilege Escalationsip-t38g9.0 (v2.0)High
CVE-2017-6823Fiyo CMS 2.0.6.1 - Privilege Escalationfiyo cms8.8 (v3.0)High
CVE-2017-9810Kaspersky Anti-Virus File Server 8.0.3.297 - Multiple Vulnerabilitiesanti-virus for linux server8.8 (v3.0)High
CVE-2019-9189Prima Access Control 2.3.35 - Arbitrary File Uploadflexair8.8 (v3.0)High
CVE-2020-8163Ruby on Rails <5.0.1 - Remote Code Executionrails8.8 (v3.1)High
CVE-2014-3120ElasticSearch v1.1.1/1.2 RCEelasticsearch8.1 (v3.1)High
CVE-2018-1000130Jolokia Agent - JNDI Code Injectionwebarchive agent8.1 (v3.0)High
CVE-2025-6204DELMIA Apriso - Command Injectiondelmia apriso8.0 (v3.1)High
CVE-2014-9215PBBoard CMS 3.0.1 - SQL Injectionpbboard7.5 (v2.0)High
CVE-2015-1518RedaxScript CMS 2.2.0 - SQL Injectionredaxscript7.5 (v2.0)High
CVE-2015-2080Inductive Automation Ignition 7.8.1 - Remote Leakage Of Shared Buffersfedora7.5 (v3.0)High
CVE-2015-2824WordPress Plugin Simple Ads Manager - Multiple SQL Injectionssimple ads manager7.5 (v2.0)High
CVE-2017-9812Kaspersky Anti-Virus File Server 8.0.3.297 - Multiple Vulnerabilitiesanti-virus for linux server7.5 (v3.0)High
CVE-2018-7448CMS Made Simple 2.1.6 - Remote Code Executioncms made simple7.5 (v3.0)High
CVE-2019-1936Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor7.2 (v3.1)High
CVE-2017-6338Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilitiesinterscan web security virtual appliance6.5 (v3.0)Medium
CVE-2017-6339Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilitiesinterscan web security virtual appliance6.5 (v3.0)Medium
CVE-2017-9813Kaspersky Anti-Virus File Server 8.0.3.297 - Multiple Vulnerabilitiesanti-virus for linux server6.1 (v3.0)Medium
CVE-2017-6340Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple Vulnerabilitiesinterscan web security virtual appliance5.4 (v3.0)Medium
CVE-2020-35241Flatpress Add Blog 1.0.3 - Persistent Cross-Site Scriptingflatpress4.8 (v3.1)Medium
CVE-2014-3110Honeywell XL Web Controller - Cross-Site Scriptingfalcon xlweb linux controller4.3 (v2.0)Medium
CVE-2015-4040F5 Big-IP 10.2.4 Build 595.0 Hotfix HF3 - Directory Traversalenterprise manager4.0 (v2.0)Medium
CVE-2013-5759Yealink VoIP Phone SIP-T38G - Privilege Escalation-N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2017-16935 , CVE-2017-9811 , CVE-2019-1936
CWE-22CVE-2023-47246 , CVE-2015-4040
CWE-74CVE-2018-1000130
CWE-78CVE-2013-5758 , CVE-2018-7448
CWE-79CVE-2017-9813 , CVE-2017-6340 , CVE-2020-35241 , CVE-2014-3110
CWE-89CVE-2015-3933 , CVE-2017-17999 , CVE-2021-42325 , CVE-2014-9215 , CVE-2015-1518 , CVE-2015-2824
CWE-94CVE-2020-8163 , CVE-2025-6204
CWE-120CVE-2020-11984
CWE-200CVE-2015-2080 , CVE-2017-9812
CWE-255CVE-2013-5755
CWE-269CVE-2017-6339
CWE-284CVE-2014-3120
CWE-287CVE-2019-1937
CWE-294CVE-2017-6823
CWE-352CVE-2017-9810
CWE-434CVE-2019-9189
CWE-502CVE-2019-17564
CWE-521CVE-2017-6339
CWE-732CVE-2017-6338
CWE-798CVE-2019-1935
CWE-862CVE-2025-45854