On this page

Atomicorp WAF Rule 390726

Rule Summary

Description

This rule detects behavior identified by its current alert as “PHP Injection Attack” in the request filename, request arguments, JSON request data, SOAP request data, XML request data. It evaluates during the request body phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2013-5755Yealink VoIP Phone SIP-T38G - Remote Command Executionsip-t38g10.0 (v2.0)High
CVE-2014-8877WordPress Plugin CM Download Manager 2.0.0 - Code Injectioncm download manager10.0 (v2.0)High
CVE-2013-4864MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware9.8 (v3.1)Critical
CVE-2014-8673SO Planning 1.32 - Multiple Vulnerabilitiessoplanning9.8 (v3.1)Critical
CVE-2014-9148Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesfiyo cms9.8 (v3.0)Critical
CVE-2015-3933GeniXCMS 0.0.3 - 'register.php' SQL Injectiongenixcms9.8 (v3.0)Critical
CVE-2015-4664Xceedium Xsuite - Multiple Vulnerabilitiesprivileged access manager9.8 (v3.0)Critical
CVE-2015-4667Xceedium Xsuite - Multiple Vulnerabilitiesxsuite9.8 (v3.0)Critical
CVE-2015-6970Bosch Security Systems Dinion NBN-498 - Web Interface XML Injectionnbn-498 dinion2x day/night ip cameras firmware9.8 (v3.1)Critical
CVE-2016-4337Ktools Photostore 4.7.5 - Blind SQL Injectionphotostore9.8 (v3.0)Critical
CVE-2017-5689Intel Active Management Technology - System Privilegesproliant ml10 gen9 server firmware9.8 (v3.1)Critical
CVE-2019-25141Easy WP SMTP <= 1.3.9 - Missing Authorization to Arbitrary Options Updateeasy wp smtp9.8 (v3.1)Critical
CVE-2022-26833Open Automation Software OAS Platform V16.00.0121 - Missing Authenticationoas platform9.4 (v3.1)Critical
CVE-2026-4810Google ADK-Python - Unauthenticated Builder Endpointadk-python9.3 (v4.0)Critical
CVE-2013-5758Yealink VoIP Phone SIP-T38G - Privilege Escalationsip-t38g9.0 (v2.0)High
CVE-2014-5308TestLink 1.9.11 - Multiple SQL Injectionstestlink9.0 (v2.0)High
CVE-2014-7884ArcSight Logger - Arbitrary File Upload / Code Executionarcsight logger9.0 (v2.0)High
CVE-2019-7671Prima Access Control 2.3.35 - 'HwName' Persistent Cross-Site Scriptingflexair9.0 (v3.1)Critical
CVE-2013-4863MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware8.8 (v3.1)High
CVE-2014-8356ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.1)High
CVE-2014-8357ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.0)High
CVE-2014-9118ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.0)High
CVE-2017-5799HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusionopencall media platform8.8 (v3.0)High
CVE-2017-9413Subsonic 6.1.1 - Server-Side Request Forgerysubsonic8.8 (v3.0)High
CVE-2019-9189Prima Access Control 2.3.35 - Arbitrary File Uploadflexair8.8 (v3.0)High
CVE-2024-48248NAKIVO Backup and Replication Solution - Unauthenticated Arbitrary File Readbackup &amp; replication director8.6 (v3.1)High
CVE-2013-4862MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware8.1 (v3.1)High
CVE-2016-1337Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware8.1 (v3.0)High
CVE-2024-30188Apache DolphinScheduler >= 3.1.0, < 3.2.2 Resource File Read And Writedolphinscheduler8.1 (v3.1)High
CVE-2015-4669Xceedium Xsuite - Multiple Vulnerabilitiesxsuite7.8 (v3.0)High
CVE-2019-20499D-Link DWL-2600AP - Multiple OS Command Injectiondwl-2600ap firmware7.8 (v3.1)High
CVE-2019-20500D-Link DWL-2600AP - Multiple OS Command Injectiondwl-2600ap firmware7.8 (v3.1)High
CVE-2019-20501D-Link DWL-2600AP - Multiple OS Command Injectiondwl-2600ap firmware7.8 (v3.1)High
CVE-2011-4448WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki7.5 (v2.0)High
CVE-2013-5694Opsview pre 4.4.1 - Blind SQL Injectionopsview7.5 (v2.0)High
CVE-2013-6041Webuzo 2.1.3 - Multiple Vulnerabilitieswebuzo7.5 (v2.0)High
CVE-2014-6389PHPCompta/NOALYSS 6.7.1 5638 - Remote Command Executionphpcompta/noalyss7.5 (v2.0)High
CVE-2014-8675SO Planning 1.32 - Multiple Vulnerabilitiessoplanning7.5 (v3.0)High
CVE-2014-9145Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesfiyo cms7.5 (v2.0)High
CVE-2014-9147Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesfiyo cms7.5 (v3.0)High
CVE-2014-9215PBBoard CMS 3.0.1 - SQL Injectionpbboard7.5 (v2.0)High
CVE-2014-9464Microweber CMS 0.95 - SQL Injectionmicroweber7.5 (v2.0)High
CVE-2015-1400NPDS CMS REvolution-13 - SQL Injectionrevolution7.5 (v2.0)High
CVE-2015-1503IceWarp Mail Server < 11.1.1 - Directory Traversalmail server7.5 (v3.0)High
CVE-2015-1518RedaxScript CMS 2.2.0 - SQL Injectionredaxscript7.5 (v2.0)High
CVE-2015-2824WordPress Plugin Simple Ads Manager - Multiple SQL Injectionssimple ads manager7.5 (v2.0)High
CVE-2015-6401Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter7.5 (v2.0)High
CVE-2016-1328Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2016-1336Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2018-11222Pandora FMS <=7.0NG.722 - Remote Code Executionpandora fms7.5 (v3.0)High
CVE-2021-46381DLINK DAP-1620 A1 v1.01 - Directory Traversaldap-1620 firmware7.5 (v3.1)High
CVE-2017-9355Subsonic 6.1.1 - XML External Entity Injectionsubsonic7.4 (v3.0)High
CVE-2015-4027Acunetix WVS 10 - Local Privilege Escalationweb vulnerability scanner7.2 (v2.0)High
CVE-2018-1002000WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter7.2 (v3.0)High
CVE-2025-5298Campcodes Online Hospital Management System 1.0 - SQL Injectiononline hospital management system6.9 (v4.0)Medium
CVE-2011-4449WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki6.8 (v2.0)Medium
CVE-2011-4452WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki6.8 (v2.0)Medium
CVE-2012-0286stoneware webnetwork6 - Multiple Vulnerabilitieswebnetwork6.8 (v2.0)Medium
CVE-2013-4861MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware6.5 (v3.1)Medium
CVE-2013-4865MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware6.5 (v3.1)Medium
CVE-2014-7176Enalean Tuleap 7.4.99.5 - Blind SQL Injectiontuleap6.5 (v2.0)Medium
CVE-2021-24405WordPress Plugin Easy Cookie Policy 1.6.2 - Broken Access Control to Stored XSSeasy cookies policy6.5 (v3.1)Medium
CVE-2023-45826Leantime < 2.4 - Authenticated SQL Injectionleantime6.5 (v3.1)Medium
CVE-2025-54249Adobe Experience Manager ≤ 6.5.23.0 – SSRFexperience manager6.5 (v3.1)Medium
CVE-2011-4450WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki6.4 (v2.0)Medium
CVE-2015-4668Xceedium Xsuite - Multiple Vulnerabilitiesxsuite6.1 (v3.0)Medium
CVE-2017-5798HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusionopencall media platform6.1 (v3.0)Medium
CVE-2014-8674SO Planning 1.32 - Multiple Vulnerabilitiessoplanning5.4 (v3.1)Medium
CVE-2024-48120X2CRM 8.5 - Stored Cross-Site Scripting (XSS)x2crm5.4 (v3.1)Medium
CVE-2014-8676SO Planning 1.32 - Multiple Vulnerabilitiessoplanning5.3 (v3.0)Medium
CVE-2014-8677SO Planning 1.32 - Multiple Vulnerabilitiessoplanning5.3 (v3.0)Medium
CVE-2024-53586WebFileSys 2.31.0 - Directory Path Traversal-5.3 (v3.1)Medium
CVE-2025-10493Chained Quiz 1.3.5 - Unauthenticated Insecure Direct Object Reference via CookieChained Quiz5.3 (v3.1)Medium
CVE-2012-5876Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2012-5877Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2013-6043Webuzo 2.1.3 - Multiple Vulnerabilitieswebuzo5.0 (v2.0)Medium
CVE-2015-4666Xceedium Xsuite - Multiple Vulnerabilitiesxsuite5.0 (v2.0)Medium
CVE-2015-4425Pimcore CMS Build 3450 - Directory Traversalpimcore4.9 (v2.0)Medium
CVE-2018-1002001WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002002WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002003WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002004WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002005WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002006WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002007WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002008WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002009WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2011-4451WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki4.3 (v2.0)Medium
CVE-2012-0285stoneware webnetwork6 - Multiple Vulnerabilitieswebnetwork4.3 (v2.0)Medium
CVE-2013-6042Webuzo 2.1.3 - Multiple Vulnerabilitieswebuzo4.3 (v2.0)Medium
CVE-2014-9146Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesfiyo cms4.3 (v2.0)Medium
CVE-2015-2275WoltLab Community Gallery - Persistent Cross-Site Scriptingcommunity gallery4.3 (v2.0)Medium
CVE-2015-4665Xceedium Xsuite - Multiple Vulnerabilitiesxsuite4.3 (v2.0)Medium
CVE-2015-6402Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter4.3 (v2.0)Medium
CVE-2014-1222Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesvtiger crm4.0 (v2.0)Medium
CVE-2013-5759Yealink VoIP Phone SIP-T38G - Privilege Escalation-N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2015-4664 , CVE-2024-30188 , CVE-2016-1328 , CVE-2016-1336 , CVE-2018-11222
CWE-22CVE-2015-1503 , CVE-2021-46381 , CVE-2013-4861 , CVE-2011-4450 , CVE-2014-8676 , CVE-2024-53586 , CVE-2015-4666 , CVE-2015-4425 , CVE-2014-1222
CWE-36CVE-2024-48248
CWE-74CVE-2017-5799 , CVE-2025-5298
CWE-77CVE-2014-9118
CWE-78CVE-2013-5758 , CVE-2019-20499 , CVE-2019-20500 , CVE-2019-20501 , CVE-2013-6041
CWE-79CVE-2019-7671 , CVE-2017-5798 , CVE-2014-8674 , CVE-2024-48120 , CVE-2018-1002001 , CVE-2018-1002002 , CVE-2018-1002003 , CVE-2018-1002004 , CVE-2018-1002005 , CVE-2018-1002006 , CVE-2018-1002007 , CVE-2018-1002008 , CVE-2018-1002009 , CVE-2012-0285 , CVE-2013-6042 , CVE-2014-9146 , CVE-2015-2275 , CVE-2015-4665 , CVE-2015-6402
CWE-89CVE-2014-8673 , CVE-2015-3933 , CVE-2016-4337 , CVE-2014-5308 , CVE-2015-4669 , CVE-2011-4448 , CVE-2013-5694 , CVE-2014-9145 , CVE-2014-9215 , CVE-2014-9464 , CVE-2015-1400 , CVE-2015-1518 , CVE-2015-2824 , CVE-2018-1002000 , CVE-2025-5298 , CVE-2014-7176 , CVE-2023-45826
CWE-91CVE-2015-6970
CWE-94CVE-2014-8877 , CVE-2014-6389 , CVE-2014-8677
CWE-189CVE-2012-5876
CWE-200CVE-2016-1337 , CVE-2014-8675 , CVE-2014-9147 , CVE-2013-6043
CWE-255CVE-2013-5755 , CVE-2014-8357
CWE-264CVE-2016-1337 , CVE-2015-4027
CWE-269CVE-2017-5689
CWE-284CVE-2014-9148 , CVE-2014-8677
CWE-287CVE-2013-4863 , CVE-2015-6401
CWE-306CVE-2022-26833 , CVE-2026-4810
CWE-352CVE-2017-9413 , CVE-2011-4452 , CVE-2012-0286 , CVE-2013-4865
CWE-434CVE-2019-9189
CWE-601CVE-2015-4668
CWE-639CVE-2014-8356 , CVE-2025-10493
CWE-798CVE-2015-4667
CWE-862CVE-2019-25141
CWE-863CVE-2013-4862 , CVE-2021-24405
CWE-918CVE-2013-4864 , CVE-2017-9355 , CVE-2025-54249