On this page

Atomicorp WAF Rule 392301

Rule Summary

Description

This rule detects when a request is made using an improper method. By default, if a request body is sent it must define its Content-Type so the backend application knows how to handle it. The WAF also needs to understand the Content-Type. he WAF works by inspecting content based on the “type” defined by the request. This of this as a foreign language. The WAF needs to understand the type to be able to properly inspect its contents.

Attacks use this method to get past WAFs by not defining the Content-Type, so the WAF has to guess what its reading. The attacker relies on this and that the WAF will assume its reading one content type, when another content type is being used. This can be used to bypass the WAF entirely.

This rule prevents this method. Any application that causes this to occur should be fixed to define its Content-Type.

False Positives

A false positive can occur when an application legitimately does not set the Content-Type. However, this should never be allowed. All request bodies should define the Content-Type, and there is no reason for an application to not do this. We highly recommend you do not disable this rule, and rather fix the application.

If you believe this is a false positive, that is the application is defining a Content-Type, please report this to our security team to determine if this is a legitimate case, or if its clever attack on your system. Instructions to report false positives are detailed on the Reporting False Positives wiki page. If it is a false positive, we will fix the issue in the rules and get a release out to you promptly.

Tuning Guidance

If you know that this behaviour is acceptable for your application, please see the Tuning the Atomicorp WAF Rules page for basic information.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2014-8877WordPress Plugin CM Download Manager 2.0.0 - Code Injectioncm download manager10.0 (v2.0)High
CVE-2022-22536SAP Memory Pipes (MPI) Desynchronizationcontent server10.0 (v3.1)Critical
CVE-2024-10081CodeChecker <= 6.24.1 - Authentication Bypasscodechecker10.0 (v3.1)Critical
CVE-2024-4040CrushFTP VFS - Sandbox Escape LFRcrushftp10.0 (v3.1)Critical
CVE-2024-46506NetAlertX 23.01.14–24.x < 24.10.12 - Remote Code Executionnetalertx10.0 (v3.1)Critical
CVE-2025-20281Cisco ISE - Remote Code Executionidentity services engine10.0 (v3.1)Critical
CVE-2019-4013IBM Bigfix Platform 9.5.9.62 - Arbitrary File Uploadbigfix platform9.9 (v3.0)Critical
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer9.8 (v3.1)Critical
CVE-2013-2681Cisco Linksys E4200 - Multiple Vulnerabilitieslinksys e4200 firmware9.8 (v3.1)Critical
CVE-2013-7137Burden 1.8 - Authentication Bypassburden9.8 (v3.1)Critical
CVE-2014-9614Netsweeper 4.0.5 - Default Weak Accountnetsweeper9.8 (v3.1)Critical
CVE-2015-4664Xceedium Xsuite - Multiple Vulnerabilitiesprivileged access manager9.8 (v3.0)Critical
CVE-2015-4667Xceedium Xsuite - Multiple Vulnerabilitiesxsuite9.8 (v3.0)Critical
CVE-2015-4683Polycom RealPresence Resource Manager < 8.4 - Multiple Vulnerabilitiesrealpresence resource manager9.8 (v3.0)Critical
CVE-2015-6970Bosch Security Systems Dinion NBN-498 - Web Interface XML Injectionnbn-498 dinion2x day/night ip cameras firmware9.8 (v3.1)Critical
CVE-2016-3088Apache ActiveMQ Fileserver - Arbitrary File Writeactivemq9.8 (v3.1)Critical
CVE-2016-5674NUUO NVRmini2 / NVRsolo / Crystal Devices / NETGEAR ReadyNAS Surveillance Application - Multiple Vulnerabilitiesreadynas surveillance9.8 (v3.0)Critical
CVE-2016-5675NUUO NVRmini2 / NVRsolo / Crystal Devices / NETGEAR ReadyNAS Surveillance Application - Multiple Vulnerabilitiesreadynas surveillance9.8 (v3.0)Critical
CVE-2016-5678NUUO NVRmini2 / NVRsolo / Crystal Devices / NETGEAR ReadyNAS Surveillance Application - Multiple Vulnerabilitiesnvrmini 29.8 (v3.0)Critical
CVE-2016-6600WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework9.8 (v3.0)Critical
CVE-2016-6602WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework9.8 (v3.0)Critical
CVE-2016-6603WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework9.8 (v3.0)Critical
CVE-2016-9682Sonicwall Secure Remote Access 8.1.0.2-14sv - Command Injectionsonicwall secure remote access server9.8 (v3.0)Critical
CVE-2017-10366Oracle PeopleSoft 8.5x - Remote Code Executionpeoplesoft enterprise peopletools9.8 (v3.0)Critical
CVE-2017-12635Apache CouchDB 1.7.0 / 2.x < 2.1.1 - Remote Privilege Escalationcouchdb9.8 (v3.0)Critical
CVE-2017-17970Muviko 1.1 - SQL Injectionmuviko9.8 (v3.0)Critical
CVE-2017-17976PerfexCRM 1.9.7 - Arbitrary File Uploadperfex crm9.8 (v3.0)Critical
CVE-2018-10562Dasan GPON Devices - Remote Code Executiongpon router firmware9.8 (v3.1)Critical
CVE-2018-12596Ektron CMS 9.20 SP2 - Improper Access Restrictionsektron cms9.8 (v3.0)Critical
CVE-2018-14728Responsive filemanager 9.13.1 Server-Side Request Forgeryresponsive filemanager9.8 (v3.0)Critical
CVE-2018-15534Geutebrueck re_porter 7.8.974.20 - Credential Disclosurere porter 16 firmware9.8 (v3.0)Critical
CVE-2018-20985WordPress Payeezy Pay <=2.97 - Local File Inclusionwp payeezy pay9.8 (v3.0)Critical
CVE-2018-9160SickRage < v2018.03.09 - Clear-Text Credentials HTTP Responsesickrage9.8 (v3.0)Critical
CVE-2019-16278nostromo 1.9.6 - Remote Code Executionnostromo nhttpd9.8 (v3.1)Critical
CVE-2019-1935Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.1)Critical
CVE-2019-1937Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.0)Critical
CVE-2019-19740Octeth Oempro 4.8 - 'CampaignID' SQL Injectionoempro9.8 (v3.1)Critical
CVE-2019-3396Atlassian Confluence Server - Path Traversalconfluence9.8 (v3.1)Critical
CVE-2020-17463Fuel CMS 1.4.7 - 'col' SQL Injection (Authenticated)fuel cms9.8 (v3.1)Critical
CVE-2020-25506D-Link DNS-320 - Unauthenticated Remote Code Executiondns-320 firmware9.8 (v3.1)Critical
CVE-2020-26919NETGEAR ProSAFE Plus - Unauthenticated Remote Code Executionjgs516pe firmware9.8 (v3.1)Critical
CVE-2020-35713Belkin Linksys RE6500 <1.0.012.001 - Remote Command Executionre6500 firmware9.8 (v3.1)Critical
CVE-2020-35729Klog Server <=2.41 - Unauthenticated Command Injectionklog server9.8 (v3.1)Critical
CVE-2020-5902F5 BIG-IP TMUI - Remote Code Executionbig-ip access policy manager9.8 (v3.1)Critical
CVE-2020-8515Multiple DrayTek Products - Pre-authentication Remote Root Code Executionvigor2960 firmware9.8 (v3.1)Critical
CVE-2020-8771WordPress Time Capsule < 1.21.16 - Authentication Bypasswp time capsule9.8 (v3.1)Critical
CVE-2021-20158Trendnet AC2600 TEW-827DRU 2.08B01 - Admin Password Changetew-827dru firmware9.8 (v3.1)Critical
CVE-2021-30118Kaseya VSA < 9.5.7 - Arbitrary File Upload to Remote Code Executionvsa9.8 (v3.1)Critical
CVE-2021-36380Sunhillo SureLine <8.7.0.1.1 - Unauthenticated OS Command Injectionsureline9.8 (v3.1)Critical
CVE-2021-40617openSIS Community Edition 8.0 - SQL Injectionopensis9.8 (v3.1)Critical
CVE-2021-41649PuneethReddyHC Online Shopping System homeaction.php SQL Injectiononline-shopping-system-advanced9.8 (v3.1)Critical
CVE-2021-4449ZoomSounds Plugin - Unauthenticated Arbitrary File Uploadzoomsounds9.8 (v3.1)Critical
CVE-2021-44567RosarioSIS 7.6 - SQL Injectionrosariosis9.8 (v3.1)Critical
CVE-2021-45382D-Link - Remote Command Executiondir-820l firmware9.8 (v3.1)Critical
CVE-2021-45428Telesquare TLR-2005KSH 1.0.0 - Arbitrary File Uploadtlr-2005ksh9.8 (v3.1)Critical
CVE-2022-0332Moodle 3.11.4 - SQL Injectionmoodle9.8 (v3.1)Critical
CVE-2022-29013Razer Sila Gaming Router - Remote Code Executionsila9.8 (v3.1)Critical
CVE-2022-34128GLPI Cartography Plugin v6.0.0 - Unauthenticated Remote Code Execution (RCE)positions9.8 (v3.1)Critical
CVE-2022-35405Zoho ManageEngine - Remote Code Executionmanageengine access manager plus9.8 (v3.1)Critical
CVE-2022-36446Webmin <1.997 - Authenticated Remote Code Executionwebmin9.8 (v3.1)Critical
CVE-2022-38580X-Skipper-Proxy v0.13.237 - Server Side Request Forgery (SSRF)skipper9.8 (v3.1)Critical
CVE-2022-48323Sunflower Simple and Personal 1.0.1.43315 - Remote Code Executionsunflower9.8 (v3.1)Critical
CVE-2023-0938Music Gallery Site v1.0 - SQL Injection on music_list.phpmusic gallery site9.8 (v3.1)Critical
CVE-2023-22463KubePi JwtSigKey - Admin Authentication Bypasskubepi9.8 (v3.1)Critical
CVE-2023-30013TOTOLink - Unauthenticated Command Injectionx5000r firmware9.8 (v3.1)Critical
CVE-2023-33362Piwigo 13.6.0 - SQL Injectionpiwigo9.8 (v3.1)Critical
CVE-2023-34048VMware vCenter Server - Out-of-Bounds Writevcenter server9.8 (v3.1)Critical
CVE-2023-3722Avaya Aura Device Services - OS Command Injectionaura device services9.8 (v3.1)Critical
CVE-2023-41109SmartNode SN200 Analog Telephone Adapter (ATA) & VoIP Gateway - Command Injectionsmartnode sn2009.8 (v3.1)Critical
CVE-2023-46574TOTOLINK A3700R - Command Injectiona3700r firmware9.8 (v3.1)Critical
CVE-2023-48022Anyscale Ray - Remote Code Executionray9.8 (v3.1)Critical
CVE-2024-22729Netis MW5360 V1.0.1.3031 - Command Injectionmw5360 firmware9.8 (v3.1)Critical
CVE-2024-24328TotoLink Router setMacFilterRules - Command Injectiona3300r firmware9.8 (v3.1)Critical
CVE-2024-24329TotoLink Router setPortForwardRules - Command Injectiona3300r firmware9.8 (v3.1)Critical
CVE-2024-24495Daily Habit Tracker 1.0 - SQL Injectiondaily habit tracker9.8 (v3.1)Critical
CVE-2024-34257TOTOLINK EX1800T TOTOLINK EX1800T - Command Injectiona3700r firmware9.8 (v3.1)Critical
CVE-2024-3922Dokan Pro <= 3.10.3 - SQL Injectiondokan9.8 (v3.1)Critical
CVE-2024-4577PHP CGI - Argument Injectionphp9.8 (v3.1)Critical
CVE-2024-7593Ivanti vTM - Authentication Bypassvirtual traffic manager9.8 (v3.1)Critical
CVE-2025-24813Apache Tomcat Path Equivalence - Remote Code Executiontomcat9.8 (v3.1)Critical
CVE-2025-40552SolarWinds Web Help Desk - Authentication Bypassweb help desk9.8 (v3.1)Critical
CVE-2026-35616FortiClient EMS - Authentication Bypassforticlient ems9.8 (v3.1)Critical
CVE-2017-14611Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgerycockpit9.1 (v3.0)Critical
CVE-2018-9302Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgerycockpit9.1 (v3.0)Critical
CVE-2021-27828In4Suit ERP 3.2.74.1370 - 'txtLoginId' SQL injectionin4suite erp9.1 (v3.1)Critical
CVE-2021-27931LumisXP <10.0.0 - Blind XML External Entity Attacklumis experience platform9.1 (v3.1)Critical
CVE-2021-37593PEEL Shopping 9.3.0 - 'id' Time-based SQL Injectionpeel shopping9.1 (v3.1)Critical
CVE-2021-46419Telesquare TLR-2855KS6 - Arbitrary File Deletiontlr-2855ks6 firmware9.1 (v3.1)Critical
CVE-2026-54157LobeHub LobeChat <= 2.1.56 - Server-Side Request Forgerylobe-chat9.0 (v3.1)Critical
CVE-2014-8356ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.1)High
CVE-2014-8357ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.0)High
CVE-2014-9118ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.0)High
CVE-2015-0104IBM Tivoli Service Automation Manager 7.2.4 - Remote Code Executionchange and configuration management database8.8 (v3.0)High
CVE-2016-10960WordPress wSecure Lite < 2.4 - Remote Code Executionwsecure8.8 (v3.1)High
CVE-2016-5679NUUO NVRmini2 / NVRsolo / Crystal Devices / NETGEAR ReadyNAS Surveillance Application - Multiple Vulnerabilitiesnvrmini 28.8 (v3.0)High
CVE-2016-5680NUUO NVRmini2 / NVRsolo / Crystal Devices / NETGEAR ReadyNAS Surveillance Application - Multiple Vulnerabilitiesnvrmini 28.8 (v3.0)High
CVE-2017-5799HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusionopencall media platform8.8 (v3.0)High
CVE-2017-9413Subsonic 6.1.1 - Server-Side Request Forgerysubsonic8.8 (v3.0)High
CVE-2018-5406KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilitieskace systems management appliance firmware8.8 (v3.1)High
CVE-2020-24579D-Link DSL 2888a - Authentication Bypass/Remote Command Executiondsl2888a firmware8.8 (v3.1)High
CVE-2020-25760Visitor Management System in PHP 1.0 - SQL Injection (Authenticated)visitor management system8.8 (v3.1)High
CVE-2020-5192Hospital Management System 4.0 - 'searchdata' SQL Injectionhospital management system8.8 (v3.1)High
CVE-2020-5504phpMyAdmin 5.0.0 - SQL Injectionphpmyadmin8.8 (v3.1)High
CVE-2021-28151Hongdian H8922 3.0.5 - Remote Command Injectionh8922 firmware8.8 (v3.1)High
CVE-2023-0962Music Gallery Site v1.0 - SQL Injection on page Master.phpmusic gallery site8.8 (v3.1)High
CVE-2023-30625Rudder Server < 1.3.0-rc.1 - SQL Injectionrudder-server8.8 (v3.1)High
CVE-2023-4169Ruijie RG-EW1200G Router - Password Resetrg-ew1200g firmware8.8 (v3.1)High
CVE-2023-4415Ruijie RG-EW1200G Router Background - Login Bypassrg-ew1200g firmware8.8 (v3.1)High
CVE-2023-49230Peplink Balance Two before 8.4.0 - Unauthenticated Config Uploadbalance two firmware8.8 (v3.1)High
CVE-2024-24919Check Point Quantum Gateway - Information Disclosurequantum security gateway8.6 (v3.1)High
CVE-2024-9054Microchip TimeProvider 4100 (Configuration modules) 2.4.6 - OS Command Injectiontimeprovider 4100 firmware8.5 (v4.0)High
CVE-2024-21893Ivanti SAML - Server Side Request Forgery (SSRF)connect secure8.2 (v3.1)High
CVE-2013-2678Cisco Linksys E4200 - Multiple Vulnerabilitieslinksys e4200 firmware8.1 (v3.1)High
CVE-2016-1337Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware8.1 (v3.0)High
CVE-2017-12615Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP Upload Bypass / Remote Code Execution (1)tomcat8.1 (v3.1)High
CVE-2017-12617Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP Upload Bypass / Remote Code Execution (1)tomcat8.1 (v3.1)High
CVE-2018-11231Opencart Divido - Sql Injectiondivido8.1 (v3.0)High
CVE-2019-6340Drupal - Remote Code Executiondrupal8.1 (v3.1)High
CVE-2023-26067Lexmark Printers - Command Injectioncxtpc firmware8.1 (v3.1)High
CVE-2021-20167Netgear RAX43 1.0.3.96 - Command Injection/Authentication Bypass Buffer Overrunrax43 firmware8.0 (v3.1)High
CVE-2015-4669Xceedium Xsuite - Multiple Vulnerabilitiesxsuite7.8 (v3.0)High
CVE-2015-4681Polycom RealPresence Resource Manager < 8.4 - Multiple Vulnerabilitiesrealpresence resource manager7.8 (v3.0)High
CVE-2023-46022Blood Bank 1.0 - 'bid' SQLiblood bank7.8 (v3.1)High
CVE-2016-3473Oracle BI Publisher 11.1.1.6.0/11.1.1.7.0/11.1.1.9.0/12.2.1.0.0 - XML External Entity Injectionbusiness intelligence publisher7.7 (v3.0)High
CVE-2024-43687Microchip TimeProvider 4100 Grandmaster (Banner Config Modules) 2.4.6 - Stored Cross-Site Scripting (XSS)timeprovider 4100 firmware7.7 (v4.0)High
CVE-2011-4899WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress7.5 (v2.0)High
CVE-2013-0249cURL - Buffer Overflow (PoC)curl7.5 (v2.0)High
CVE-2013-2680Cisco Linksys E4200 - Multiple Vulnerabilitieslinksys e4200 firmware7.5 (v3.1)High
CVE-2013-5639Gnew 2013.1 - Multiple Vulnerabilities (2)gnew7.5 (v2.0)High
CVE-2013-5640Gnew 2013.1 - Multiple Vulnerabilities (2)gnew7.5 (v2.0)High
CVE-2013-6164Project'Or RIA 3.4.0 - 'objectDetail.php?objectId' SQL Injectionprojeqtor7.5 (v2.0)High
CVE-2014-3704Drupal SQL Injectiondrupal7.5 (v2.0)High
CVE-2014-6389PHPCompta/NOALYSS 6.7.1 5638 - Remote Command Executionphpcompta/noalyss7.5 (v2.0)High
CVE-2014-9464Microweber CMS 0.95 - SQL Injectionmicroweber7.5 (v2.0)High
CVE-2015-1503IceWarp Mail Server < 11.1.1 - Directory Traversalmail server7.5 (v3.0)High
CVE-2015-6401Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter7.5 (v2.0)High
CVE-2015-7245D-Link DVG-N5402SP - Local File Inclusiondvg-n5402sp firmware7.5 (v3.0)High
CVE-2016-1328Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2016-1336Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2016-4309Symphony CMS 2.6.7 - Session Fixationsymphony7.5 (v3.1)High
CVE-2016-5676NUUO NVRmini2 / NVRsolo / Crystal Devices / NETGEAR ReadyNAS Surveillance Application - Multiple Vulnerabilitiesreadynas surveillance7.5 (v3.0)High
CVE-2016-5677NUUO NVRmini2 / NVRsolo / Crystal Devices / NETGEAR ReadyNAS Surveillance Application - Multiple Vulnerabilitiesreadynas surveillance7.5 (v3.0)High
CVE-2016-6601WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework7.5 (v3.0)High
CVE-2017-1000170WordPress Delightful Downloads Jquery File Tree 2.1.5 - Local File Inclusionjqueryfiletree7.5 (v3.1)High
CVE-2017-14523Wonder CMS 2.3.1 - 'Host' Header Injectionwondercms7.5 (v3.0)High
CVE-2017-5850OpenBSD HTTPd < 6.0 - Memory Exhaustion Denial of Serviceopenbsd7.5 (v3.0)High
CVE-2018-15535Responsive FileManager < 9.13.4 - Directory Traversalresponsive filemanager7.5 (v3.0)High
CVE-2018-7171TwonkyMedia Server 7.0.11-8.5 - Directory Traversaltwonky server7.5 (v3.0)High
CVE-2021-41293ECOA Building Automation System - Arbitrary File Retrievalecs router controller-ecs firmware7.5 (v3.1)High
CVE-2021-41648PuneethReddyHC action.php SQL Injectiononline-shopping-system-advanced7.5 (v3.1)High
CVE-2021-46381DLINK DAP-1620 A1 v1.01 - Directory Traversaldap-1620 firmware7.5 (v3.1)High
CVE-2021-46418Telesquare TLR-2855KS6 - Arbitrary File Creationtlr-2855ks67.5 (v3.1)High
CVE-2023-40279OpenClinic GA 5.247.01 - Path Traversal (Authenticated)openclinic ga7.5 (v3.1)High
CVE-2023-6909Mlflow <2.9.2 - Path Traversalmlflow7.5 (v3.1)High
CVE-2024-37393SecurEnvoy Two Factor Authentication - LDAP Injectionmulti-factor authentication solutions7.5 (v3.1)High
CVE-2024-6250LOLLMS WebUI - Absolute Path Traversallollms web ui7.5 (v3.0)High
CVE-2017-15643Ikraus Anti Virus 2.16.7 - Remote Code Executionikarus antivirus7.4 (v3.0)High
CVE-2017-9355Subsonic 6.1.1 - XML External Entity Injectionsubsonic7.4 (v3.0)High
CVE-2010-4297VMware Tools - Update OS Command Injectionworkstation7.2 (v2.0)High
CVE-2019-1936Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor7.2 (v3.1)High
CVE-2020-20969PluckCMS 4.7.10 - Unrestricted File Uploadpluck7.2 (v3.1)High
CVE-2023-33629H3C Magic R300-2100M - Remote Code Executionmagic r300-2100m firmware7.2 (v3.1)High
CVE-2018-1247RSA Authentication Manager 8.2.1.4.0-build1394922 / < 8.3 P1 - XML External Entity Injection / Cross-Site Flashing / DOM Cross-Site Scriptingauthentication manager7.1 (v3.0)High
CVE-2015-4685Polycom RealPresence Resource Manager < 8.4 - Multiple Vulnerabilitiesrealpresence resource manager7.0 (v3.0)High
CVE-2024-7339TVT DVR Sensitive Device - Information Disclosuresh-4050a5-5l(mm) firmware6.9 (v4.0)Medium
CVE-2012-0286stoneware webnetwork6 - Multiple Vulnerabilitieswebnetwork6.8 (v2.0)Medium
CVE-2012-3350Webmatic 3.1.1 - Blind SQL Injectionwebmatic6.8 (v2.0)Medium
CVE-2014-0864IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilitiesalgo credit limits6.8 (v2.0)Medium
CVE-2015-5161Zend Framework 2.4.2 - PHP FPM XML eXternal Entity Injectionzend framework6.8 (v2.0)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.5 (v3.1)Medium
CVE-2014-2531InterWorx Control Panel 5.0.13 build 574 - 'xhr.php?i' SQL Injectionweb control panel6.5 (v2.0)Medium
CVE-2014-5462OpenEMR 4.1.2(7) - Multiple SQL Injectionsopenemr6.5 (v2.0)Medium
CVE-2014-7176Enalean Tuleap 7.4.99.5 - Blind SQL Injectiontuleap6.5 (v2.0)Medium
CVE-2015-4682Polycom RealPresence Resource Manager < 8.4 - Multiple Vulnerabilitiesrealpresence resource manager6.5 (v3.0)Medium
CVE-2015-4684Polycom RealPresence Resource Manager < 8.4 - Multiple Vulnerabilitiesrealpresence resource manager6.5 (v3.0)Medium
CVE-2017-3546Oracle PeopleSoft - Server-Side Request Forgerypeoplesoft enterprise peopletools6.5 (v3.0)Medium
CVE-2018-5404KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilitieskace systems management appliance firmware6.5 (v3.0)Medium
CVE-2018-7690Fortify Software Security Center (SSC) 17.10/17.20/18.10 - Information Disclosurefortify software security center6.5 (v3.0)Medium
CVE-2018-9038Monstra CMS 3.0.4 - Arbitrary Folder Deletionmonstra6.5 (v3.0)Medium
CVE-2019-12616phpMyAdmin 4.8 - Cross-Site Request Forgeryphpmyadmin6.5 (v3.0)Medium
CVE-2019-3778Spring Security OAuth - Open Redirectorspring security oauth6.5 (v3.1)Medium
CVE-2021-34369Accela Civic Platform 21.1 - 'contactSeqNumber' Insecure Direct Object References (IDOR)civic platform6.5 (v3.1)Medium
CVE-2023-3188Owncast - Server Side Request Forgeryowncast6.5 (v3.1)Medium
CVE-2017-9640Automated Logic WebCTRL 6.1 - Path Traversal / Arbitrary File Writei-vu6.3 (v3.0)Medium
CVE-2024-7801Microchip TimeProvider 4100 Grandmaster (Data plot modules) 2.4.6 - SQL Injectiontimeprovider 4100 firmware6.3 (v4.0)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2013-2679Cisco Linksys E4200 - Multiple Vulnerabilitieslinksys e4200 firmware6.1 (v3.1)Medium
CVE-2013-2684Cisco Linksys E4200 - Multiple Vulnerabilitieslinksys e4200 firmware6.1 (v3.1)Medium
CVE-2015-4668Xceedium Xsuite - Multiple Vulnerabilitiesxsuite6.1 (v3.0)Medium
CVE-2017-17059WordPress amtyThumb Posts 8.1.3 - Cross-Site Scriptingamtythumb6.1 (v3.0)Medium
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-5798HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusionopencall media platform6.1 (v3.0)Medium
CVE-2017-9072RSA Authentication Manager 8.2.1.4.0-build1394922 / < 8.3 P1 - XML External Entity Injection / Cross-Site Flashing / DOM Cross-Site Scriptingflatcalendarxp6.1 (v3.0)Medium
CVE-2017-9979QuantaStor Software Defined Storage < 4.3.1 - Multiple Vulnerabilitiesquantastor6.1 (v3.0)Medium
CVE-2018-17082Apache2 - Transfer-Encoding Chunked XSSphp6.1 (v3.0)Medium
CVE-2018-18069WordPress sitepress-multilingual-cms 3.6.3 - Cross-Site Scriptingwpml6.1 (v3.0)Medium
CVE-2019-18859Digi AnywhereUSB 14 - Reflective Cross-Site Scriptinganywhereusb/14 firmware6.1 (v3.1)Medium
CVE-2019-1943CISCO Small Business 200 / 300 / 500 Switches - Multiple Vulnerabilitiessg200-50 firmware6.1 (v3.0)Medium
CVE-2019-9591ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9592ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9593ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2020-25864HashiCorp Consul/Consul Enterprise <=1.9.4 - Cross-Site Scriptingconsul6.1 (v3.1)Medium
CVE-2021-24407WordPress Jannah Theme <5.4.5 - Cross-Site Scriptingjannah6.1 (v3.1)Medium
CVE-2021-24563WordPress Plugin Frontend Uploader 1.3.2 - Stored Cross Site Scripting (XSS) (Unauthenticated)frontend uploader6.1 (v3.1)Medium
CVE-2021-33904Accela Civic Platform 21.1 - 'servProvCode' Cross-Site-Scripting (XSS)civic platform6.1 (v3.1)Medium
CVE-2021-34370Accela Civic Platform 21.1 - 'successURL' Cross-Site-Scripting (XSS)civic platform6.1 (v3.1)Medium
CVE-2022-30513School Dormitory Management System 1.0 - Authenticated Cross-Site Scriptingschool dormitory management system6.1 (v3.1)Medium
CVE-2022-30514School Dormitory Management System 1.0 - Authenticated Cross-Site Scriptingschool dormitory management system6.1 (v3.1)Medium
CVE-2022-34048Wavlink WN-533A8 - Cross-Site Scriptingwn533a8 firmware6.1 (v3.1)Medium
CVE-2023-5558LearnPress < 4.2.5.5 - Cross-Site Scriptinglearnpress6.1 (v3.1)Medium
CVE-2024-3378iboss Secure Web Gateway - Stored Cross-Site Scripting (XSS)secure web gateway6.1 (v3.1)Medium
CVE-2012-6499WordPress Plugin Age Verification v0.4 - Open Redirectage verification5.8 (v2.0)Medium
CVE-2014-0867IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilitiesalgo credit limits5.8 (v2.0)Medium
CVE-2018-15536Responsive FileManager < 9.13.4 - Directory Traversalresponsive filemanager5.5 (v3.0)Medium
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2018-5405KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilitieskace systems management appliance firmware5.4 (v3.0)Medium
CVE-2019-11269Spring Security OAuth - Open Redirectorspring security oauth5.4 (v3.1)Medium
CVE-2020-7108WordPress Plugin LearnDash LMS 3.1.2 - Reflective Cross-Site Scriptinglearndash5.4 (v3.1)Medium
CVE-2023-4382Hyip Rio 2.1 - Arbitrary File Uploadhyip rio5.4 (v3.1)Medium
CVE-2013-2683Cisco Linksys E4200 - Multiple Vulnerabilitieslinksys e4200 firmware5.3 (v3.1)Medium
CVE-2017-9978QuantaStor Software Defined Storage < 4.3.1 - Multiple Vulnerabilitiesquantastor5.3 (v3.0)Medium
CVE-2018-16059WirelessHART Fieldgate SWG70 3.0 - Local File Inclusionwirelesshart fieldgate swg70 firmware5.3 (v3.0)Medium
CVE-2018-3167Oracle E-Business Suite - Blind SSRFapplication management pack5.3 (v3.0)Medium
CVE-2019-14430YouPHPTube 7.2 - 'userCreate.json.php' SQL Injectionyouphptube5.3 (v3.0)Medium
CVE-2019-8446Jira Improper Authorizationjira server5.3 (v3.1)Medium
CVE-2021-20150Trendnet AC2600 TEW-827DRU - Credentials Disclosuretew-827dru firmware5.3 (v3.1)Medium
CVE-2021-26085Atlassian Confluence 7.12.2 - Pre-Authorization Arbitrary File Readconfluence data center5.3 (v3.1)Medium
CVE-2021-26086Atlassian Jira Server Data Center 8.16.0 - Arbitrary File Readjira data center5.3 (v3.1)Medium
CVE-2022-28666Custom Product Tabs for WooCommerce < 1.7.8 - Unauthenticated Toggle Content Setting Updatecustom product tabs for woocommerce5.3 (v3.1)Medium
CVE-2024-20404Cisco Finesse - Server-Side Request Forgery (SSRF)finesse5.3 (v3.1)Medium
CVE-2000-0114Microsoft FrontPage Extensions - Information Disclosureinternet information server5.0 (v2.0)Medium
CVE-2001-1341Solare Datensysteme Solar-Log Devices 2.8.4-56/3.5.2-85 - Multiple Vulnerabilitiesipc at chip embedded-webserver5.0 (v2.0)Medium
CVE-2006-3835toutvirtual virtualiq pro 3.2 - Multiple Vulnerabilitiestomcat5.0 (v2.0)Medium
CVE-2010-3486SmarterMail < 7.2.3925 - Persistent Cross-Site Scriptingsmartermail5.0 (v2.0)Medium
CVE-2011-4898WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress5.0 (v2.0)Medium
CVE-2012-5451TVMOBiLi 2.1.0.3557 - Denial of Servicetvmobili5.0 (v2.0)Medium
CVE-2012-5875FireFly Mediaserver 1.0.0.1359 - Null Pointer Dereferencefirefly media server5.0 (v2.0)Medium
CVE-2012-5876Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2012-5877Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2015-4666Xceedium Xsuite - Multiple Vulnerabilitiesxsuite5.0 (v2.0)Medium
CVE-2015-5531ElasticSearch <1.6.1 - Local File Inclusionelasticsearch5.0 (v2.0)Medium
CVE-2014-0865IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilitiesalgo credit limits4.9 (v2.0)Medium
CVE-2014-0868IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilitiesalgo credit limits4.9 (v2.0)Medium
CVE-2024-24050Workout Journal App 1.0 - Stored XSSworkout journal app4.7 (v3.1)Medium
CVE-2007-3385Apache Tomcat 6.0.15 - Cookie Quote Handling Remote Information Disclosuretomcat4.3 (v2.0)Medium
CVE-2008-2938toutvirtual virtualiq pro 3.2 - Multiple Vulnerabilitiestomcat4.3 (v2.0)Medium
CVE-2012-0285stoneware webnetwork6 - Multiple Vulnerabilitieswebnetwork4.3 (v2.0)Medium
CVE-2012-0782WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress4.3 (v2.0)Medium
CVE-2013-2682Cisco Linksys E4200 - Multiple Vulnerabilitieslinksys e4200 firmware4.3 (v3.1)Medium
CVE-2014-0191eBay Magento 1.9.2.1 - PHP FPM XML eXternal Entity Injectionfusion middleware4.3 (v2.0)Medium
CVE-2014-0866IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilitiesalgo credit limits4.3 (v2.0)Medium
CVE-2014-0869IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilitiesalgo credit limits4.3 (v2.0)Medium
CVE-2014-0870IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilitiesalgo credit limits4.3 (v2.0)Medium
CVE-2014-0871IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilitiesalgo credit limits4.3 (v2.0)Medium
CVE-2015-4665Xceedium Xsuite - Multiple Vulnerabilitiesxsuite4.3 (v2.0)Medium
CVE-2015-6402Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter4.3 (v2.0)Medium
CVE-2019-13237Alkacon OpenCMS 10.5.x - Local File inclusionopencms apollo template4.3 (v3.1)Medium
CVE-2025-41228VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)vCenter Server4.3 (v3.1)Medium
CVE-2014-0894IBM Algorithmics RICOS 4.5.0 < 4.7.0 - Multiple Vulnerabilitiesalgo credit limits3.5 (v2.0)Low

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2015-4664 , CVE-2016-5674 , CVE-2016-5675 , CVE-2016-6603 , CVE-2018-20985 , CVE-2016-10960 , CVE-2023-26067 , CVE-2016-1328 , CVE-2016-1336 , CVE-2010-4297 , CVE-2019-1936 , CVE-2012-6499 , CVE-2014-0865 , CVE-2014-0868
CWE-22CVE-2016-6600 , CVE-2019-16278 , CVE-2019-3396 , CVE-2020-5902 , CVE-2022-48323 , CVE-2013-5639 , CVE-2015-1503 , CVE-2015-7245 , CVE-2016-6601 , CVE-2017-1000170 , CVE-2018-15535 , CVE-2018-7171 , CVE-2021-41293 , CVE-2021-46381 , CVE-2023-40279 , CVE-2018-9038 , CVE-2017-9640 , CVE-2018-15536 , CVE-2018-16059 , CVE-2021-26086 , CVE-2010-3486 , CVE-2015-4666 , CVE-2015-5531 , CVE-2008-2938 , CVE-2019-13237
CWE-29CVE-2023-6909
CWE-36CVE-2024-6250
CWE-44CVE-2025-24813
CWE-74CVE-2025-20281 , CVE-2017-5799 , CVE-2013-2678 , CVE-2017-14523
CWE-77CVE-2016-9682 , CVE-2023-46574 , CVE-2024-22729 , CVE-2014-9118 , CVE-2021-20167
CWE-78CVE-2018-10562 , CVE-2020-25506 , CVE-2020-35713 , CVE-2020-35729 , CVE-2020-8515 , CVE-2021-36380 , CVE-2021-45382 , CVE-2022-29013 , CVE-2023-30013 , CVE-2023-41109 , CVE-2024-24328 , CVE-2024-24329 , CVE-2024-4577 , CVE-2016-5679 , CVE-2021-28151 , CVE-2024-9054
CWE-79CVE-2024-43687 , CVE-2012-1260 , CVE-2012-1261 , CVE-2013-2679 , CVE-2013-2684 , CVE-2017-17059 , CVE-2017-3132 , CVE-2017-3133 , CVE-2017-5798 , CVE-2017-9072 , CVE-2017-9979 , CVE-2018-17082 , CVE-2018-18069 , CVE-2019-18859 , CVE-2019-9591 , CVE-2019-9592 , CVE-2019-9593 , CVE-2020-25864 , CVE-2021-24407 , CVE-2021-24563 , CVE-2021-33904 , CVE-2021-34370 , CVE-2022-30513 , CVE-2022-30514 , CVE-2022-34048 , CVE-2023-5558 , CVE-2024-3378 , CVE-2017-3131 , CVE-2018-5405 , CVE-2020-7108 , CVE-2023-4382 , CVE-2024-24050 , CVE-2012-0285 , CVE-2012-0782 , CVE-2014-0870 , CVE-2015-4665 , CVE-2015-6402 , CVE-2025-41228
CWE-89CVE-2012-1259 , CVE-2017-17970 , CVE-2019-19740 , CVE-2020-17463 , CVE-2021-40617 , CVE-2021-41649 , CVE-2021-44567 , CVE-2022-0332 , CVE-2023-0938 , CVE-2023-33362 , CVE-2024-24495 , CVE-2024-3922 , CVE-2021-27828 , CVE-2021-37593 , CVE-2020-25760 , CVE-2020-5192 , CVE-2020-5504 , CVE-2023-0962 , CVE-2023-30625 , CVE-2018-11231 , CVE-2015-4669 , CVE-2023-46022 , CVE-2013-5640 , CVE-2013-6164 , CVE-2014-3704 , CVE-2014-9464 , CVE-2021-41648 , CVE-2024-37393 , CVE-2012-3350 , CVE-2014-2531 , CVE-2014-5462 , CVE-2014-7176 , CVE-2018-5404 , CVE-2024-7801 , CVE-2019-14430
CWE-91CVE-2015-6970
CWE-94CVE-2014-8877 , CVE-2024-4040 , CVE-2014-6389
CWE-116CVE-2022-36446
CWE-119CVE-2016-5680 , CVE-2013-0249 , CVE-2012-5451
CWE-189CVE-2012-5876
CWE-200CVE-2018-15534 , CVE-2024-24919 , CVE-2016-1337 , CVE-2016-3473 , CVE-2016-5677 , CVE-2024-7339 , CVE-2015-4682 , CVE-2013-2683 , CVE-2017-9978 , CVE-2011-4898 , CVE-2007-3385 , CVE-2014-0871 , CVE-2014-0894
CWE-255CVE-2014-8357 , CVE-2015-4681 , CVE-2015-4684
CWE-264CVE-2015-4683 , CVE-2016-1337 , CVE-2015-4685
CWE-269CVE-2017-12635 , CVE-2018-12596
CWE-284CVE-2026-35616 , CVE-2015-0104 , CVE-2018-5406 , CVE-2023-4169
CWE-285CVE-2024-34257 , CVE-2016-5676
CWE-287CVE-2013-2681 , CVE-2013-7137 , CVE-2019-1937 , CVE-2020-8771 , CVE-2024-7593 , CVE-2020-24579 , CVE-2023-4415 , CVE-2015-6401 , CVE-2012-1258 , CVE-2022-28666
CWE-288CVE-2024-10081
CWE-303CVE-2024-7593
CWE-306CVE-2024-46506 , CVE-2021-20158 , CVE-2021-20150
CWE-310CVE-2014-0866 , CVE-2014-0869
CWE-312CVE-2013-2680
CWE-319CVE-2024-37393
CWE-327CVE-2016-6602
CWE-352CVE-2017-9413 , CVE-2012-0286 , CVE-2014-0864 , CVE-2019-12616
CWE-362CVE-2016-4309
CWE-420CVE-2024-10081
CWE-425CVE-2021-26085
CWE-434CVE-2019-4013 , CVE-2016-3088 , CVE-2017-17976 , CVE-2021-30118 , CVE-2021-4449 , CVE-2022-34128 , CVE-2023-3722 , CVE-2017-12615 , CVE-2017-12617 , CVE-2020-20969
CWE-444CVE-2022-22536 , CVE-2017-15643
CWE-502CVE-2022-35405 , CVE-2025-24813 , CVE-2019-6340
CWE-522CVE-2018-9160
CWE-601CVE-2019-3778 , CVE-2015-4668 , CVE-2019-1943 , CVE-2019-11269
CWE-611CVE-2021-27931 , CVE-2018-1247
CWE-639CVE-2021-45428 , CVE-2014-8356
CWE-706CVE-2025-24813
CWE-770CVE-2017-5850
CWE-787CVE-2023-34048 , CVE-2023-33629
CWE-798CVE-2014-9614 , CVE-2015-4667 , CVE-2016-5678 , CVE-2019-1935 , CVE-2023-22463
CWE-862CVE-2023-49230
CWE-863CVE-2019-8446
CWE-918CVE-2018-14728 , CVE-2022-38580 , CVE-2023-48022 , CVE-2017-14611 , CVE-2018-9302 , CVE-2026-54157 , CVE-2024-21893 , CVE-2017-9355 , CVE-2017-3546 , CVE-2023-3188 , CVE-2024-20404
CWE-1021CVE-2013-2682
CWE-1336CVE-2024-4040
CWE-1390CVE-2025-40552

Documentation Source

  • Original wiki page: WAF 392301
  • Source revision: 2376
  • Source revision date: 2012-06-15