On this page

Atomicorp WAF Rule 390727

Rule Summary

Description

This rule detects behavior identified by its current alert as “cross site scripting stealth attempt to inject javascript” in the request arguments, JSON request data, SOAP request data. It evaluates during the request body phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow & sflow analyzer9.8 (v3.1)Critical
CVE-2013-7137Burden 1.8 - Authentication Bypassburden9.8 (v3.1)Critical
CVE-2016-6600WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework9.8 (v3.0)Critical
CVE-2016-6602WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework9.8 (v3.0)Critical
CVE-2016-6603WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework9.8 (v3.0)Critical
CVE-2016-9682Sonicwall Secure Remote Access 8.1.0.2-14sv - Command Injectionsonicwall secure remote access server9.8 (v3.0)Critical
CVE-2017-17970Muviko 1.1 - SQL Injectionmuviko9.8 (v3.0)Critical
CVE-2018-12596Ektron CMS 9.20 SP2 - Improper Access Restrictionsektron cms9.8 (v3.0)Critical
CVE-2018-15534Geutebrueck re_porter 7.8.974.20 - Credential Disclosurere porter 16 firmware9.8 (v3.0)Critical
CVE-2018-9160SickRage < v2018.03.09 - Clear-Text Credentials HTTP Responsesickrage9.8 (v3.0)Critical
CVE-2019-1935Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.1)Critical
CVE-2019-1937Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.0)Critical
CVE-2020-17463Fuel CMS 1.4.7 - 'col' SQL Injection (Authenticated)fuel cms9.8 (v3.1)Critical
CVE-2021-40617openSIS Community Edition 8.0 - SQL Injectionopensis9.8 (v3.1)Critical
CVE-2022-0332Moodle 3.11.4 - SQL Injectionmoodle9.8 (v3.1)Critical
CVE-2022-0788WordPress WP Fundraising Donation and Crowdfunding Platform <1.5.0 - SQL Injectionwp fundraising donation and crowdfunding platform9.8 (v3.1)Critical
CVE-2022-38580X-Skipper-Proxy v0.13.237 - Server Side Request Forgery (SSRF)skipper9.8 (v3.1)Critical
CVE-2023-0938Music Gallery Site v1.0 - SQL Injection on music_list.phpmusic gallery site9.8 (v3.1)Critical
CVE-2023-27350PaperCut - Unauthenticated Remote Code Executionpapercut mf9.8 (v3.1)Critical
CVE-2023-33362Piwigo 13.6.0 - SQL Injectionpiwigo9.8 (v3.1)Critical
CVE-2024-24495Daily Habit Tracker 1.0 - SQL Injectiondaily habit tracker9.8 (v3.1)Critical
CVE-2017-14611Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgerycockpit9.1 (v3.0)Critical
CVE-2018-9302Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgerycockpit9.1 (v3.0)Critical
CVE-2021-37593PEEL Shopping 9.3.0 - 'id' Time-based SQL Injectionpeel shopping9.1 (v3.1)Critical
CVE-2018-5406KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilitieskace systems management appliance firmware8.8 (v3.1)High
CVE-2020-25760Visitor Management System in PHP 1.0 - SQL Injection (Authenticated)visitor management system8.8 (v3.1)High
CVE-2020-5192Hospital Management System 4.0 - 'searchdata' SQL Injectionhospital management system8.8 (v3.1)High
CVE-2020-5504phpMyAdmin 5.0.0 - SQL Injectionphpmyadmin8.8 (v3.1)High
CVE-2023-0962Music Gallery Site v1.0 - SQL Injection on page Master.phpmusic gallery site8.8 (v3.1)High
CVE-2025-44177White Star Software Protop 4.4.2-2024-11-27 - Local File Inclusion (LFI)protop8.2 (v3.1)High
CVE-2023-46022Blood Bank 1.0 - 'bid' SQLiblood bank7.8 (v3.1)High
CVE-2011-4899WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress7.5 (v2.0)High
CVE-2013-0249cURL - Buffer Overflow (PoC)curl7.5 (v2.0)High
CVE-2013-5639Gnew 2013.1 - Multiple Vulnerabilities (2)gnew7.5 (v2.0)High
CVE-2013-5640Gnew 2013.1 - Multiple Vulnerabilities (2)gnew7.5 (v2.0)High
CVE-2015-1503IceWarp Mail Server < 11.1.1 - Directory Traversalmail server7.5 (v3.0)High
CVE-2016-4309Symphony CMS 2.6.7 - Session Fixationsymphony7.5 (v3.1)High
CVE-2016-6601WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework7.5 (v3.0)High
CVE-2017-5850OpenBSD HTTPd < 6.0 - Memory Exhaustion Denial of Serviceopenbsd7.5 (v3.0)High
CVE-2017-6190D-Link DWR-116 / DWR-116A1 - Arbitrary File Downloaddwr-116 firmware7.5 (v3.0)High
CVE-2018-1306Apache Portals Pluto 3.0.0 - Remote Code Executionpluto7.5 (v3.0)High
CVE-2018-15535Responsive FileManager < 9.13.4 - Directory Traversalresponsive filemanager7.5 (v3.0)High
CVE-2018-7171TwonkyMedia Server 7.0.11-8.5 - Directory Traversaltwonky server7.5 (v3.0)High
CVE-2023-40279OpenClinic GA 5.247.01 - Path Traversal (Authenticated)openclinic ga7.5 (v3.1)High
CVE-2017-15643Ikraus Anti Virus 2.16.7 - Remote Code Executionikarus antivirus7.4 (v3.0)High
CVE-2019-1936Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor7.2 (v3.1)High
CVE-2020-20969PluckCMS 4.7.10 - Unrestricted File Uploadpluck7.2 (v3.1)High
CVE-2012-3350Webmatic 3.1.1 - Blind SQL Injectionwebmatic6.8 (v2.0)Medium
CVE-2015-5161Zend Framework 2.4.2 - PHP FPM XML eXternal Entity Injectionzend framework6.8 (v2.0)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.5 (v3.1)Medium
CVE-2017-3546Oracle PeopleSoft - Server-Side Request Forgerypeoplesoft enterprise peopletools6.5 (v3.0)Medium
CVE-2018-5404KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilitieskace systems management appliance firmware6.5 (v3.0)Medium
CVE-2018-7690Fortify Software Security Center (SSC) 17.10/17.20/18.10 - Information Disclosurefortify software security center6.5 (v3.0)Medium
CVE-2018-9038Monstra CMS 3.0.4 - Arbitrary Folder Deletionmonstra6.5 (v3.0)Medium
CVE-2019-12616phpMyAdmin 4.8 - Cross-Site Request Forgeryphpmyadmin6.5 (v3.0)Medium
CVE-2019-3778Spring Security OAuth - Open Redirectorspring security oauth6.5 (v3.1)Medium
CVE-2021-34369Accela Civic Platform 21.1 - 'contactSeqNumber' Insecure Direct Object References (IDOR)civic platform6.5 (v3.1)Medium
CVE-2017-9640Automated Logic WebCTRL 6.1 - Path Traversal / Arbitrary File Writei-vu6.3 (v3.0)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2019-18859Digi AnywhereUSB 14 - Reflective Cross-Site Scriptinganywhereusb/14 firmware6.1 (v3.1)Medium
CVE-2019-1943CISCO Small Business 200 / 300 / 500 Switches - Multiple Vulnerabilitiessg200-50 firmware6.1 (v3.0)Medium
CVE-2019-9591ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9592ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9593ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2021-33904Accela Civic Platform 21.1 - 'servProvCode' Cross-Site-Scripting (XSS)civic platform6.1 (v3.1)Medium
CVE-2021-34370Accela Civic Platform 21.1 - 'successURL' Cross-Site-Scripting (XSS)civic platform6.1 (v3.1)Medium
CVE-2018-15536Responsive FileManager < 9.13.4 - Directory Traversalresponsive filemanager5.5 (v3.0)Medium
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2018-5405KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilitieskace systems management appliance firmware5.4 (v3.0)Medium
CVE-2019-11269Spring Security OAuth - Open Redirectorspring security oauth5.4 (v3.1)Medium
CVE-2020-7108WordPress Plugin LearnDash LMS 3.1.2 - Reflective Cross-Site Scriptinglearndash5.4 (v3.1)Medium
CVE-2021-26085Atlassian Confluence 7.12.2 - Pre-Authorization Arbitrary File Readconfluence data center5.3 (v3.1)Medium
CVE-2021-26086Atlassian Jira Server Data Center 8.16.0 - Arbitrary File Readjira data center5.3 (v3.1)Medium
CVE-2011-4898WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress5.0 (v2.0)Medium
CVE-2012-5451TVMOBiLi 2.1.0.3557 - Denial of Servicetvmobili5.0 (v2.0)Medium
CVE-2012-5875FireFly Mediaserver 1.0.0.1359 - Null Pointer Dereferencefirefly media server5.0 (v2.0)Medium
CVE-2012-5876Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2012-5877Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2015-5285Kallithea 0.2.9 - 'came_from' HTTP Response Splittingkallithea5.0 (v2.0)Medium
CVE-2024-24050Workout Journal App 1.0 - Stored XSSworkout journal app4.7 (v3.1)Medium
CVE-2007-3385Apache Tomcat 6.0.15 - Cookie Quote Handling Remote Information Disclosuretomcat4.3 (v2.0)Medium
CVE-2012-0782WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress4.3 (v2.0)Medium
CVE-2014-0191eBay Magento 1.9.2.1 - PHP FPM XML eXternal Entity Injectionfusion middleware4.3 (v2.0)Medium
CVE-2025-41228VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)vCenter Server4.3 (v3.1)Medium

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2016-6603 , CVE-2019-1936
CWE-22CVE-2016-6600 , CVE-2025-44177 , CVE-2013-5639 , CVE-2015-1503 , CVE-2016-6601 , CVE-2017-6190 , CVE-2018-15535 , CVE-2018-7171 , CVE-2023-40279 , CVE-2018-9038 , CVE-2017-9640 , CVE-2018-15536 , CVE-2021-26086
CWE-77CVE-2016-9682
CWE-79CVE-2012-1260 , CVE-2012-1261 , CVE-2017-3132 , CVE-2017-3133 , CVE-2019-18859 , CVE-2019-9591 , CVE-2019-9592 , CVE-2019-9593 , CVE-2021-33904 , CVE-2021-34370 , CVE-2017-3131 , CVE-2018-5405 , CVE-2020-7108 , CVE-2024-24050 , CVE-2012-0782 , CVE-2025-41228
CWE-89CVE-2012-1259 , CVE-2017-17970 , CVE-2020-17463 , CVE-2021-40617 , CVE-2022-0332 , CVE-2022-0788 , CVE-2023-0938 , CVE-2023-33362 , CVE-2024-24495 , CVE-2021-37593 , CVE-2020-25760 , CVE-2020-5192 , CVE-2020-5504 , CVE-2023-0962 , CVE-2023-46022 , CVE-2013-5640 , CVE-2012-3350 , CVE-2018-5404
CWE-119CVE-2013-0249 , CVE-2012-5451
CWE-189CVE-2012-5876
CWE-200CVE-2018-15534 , CVE-2018-1306 , CVE-2011-4898 , CVE-2007-3385
CWE-269CVE-2018-12596
CWE-284CVE-2023-27350 , CVE-2018-5406
CWE-287CVE-2013-7137 , CVE-2019-1937 , CVE-2012-1258
CWE-327CVE-2016-6602
CWE-352CVE-2019-12616
CWE-362CVE-2016-4309
CWE-425CVE-2021-26085
CWE-434CVE-2020-20969
CWE-444CVE-2017-15643
CWE-522CVE-2018-9160
CWE-601CVE-2019-3778 , CVE-2019-1943 , CVE-2019-11269
CWE-770CVE-2017-5850
CWE-798CVE-2019-1935
CWE-918CVE-2022-38580 , CVE-2017-14611 , CVE-2018-9302 , CVE-2017-3546