On this page

Atomicorp WAF Rule 392647

Rule Summary

Description

This rule detects behavior identified by its current alert as “Multiple/Conflicting Connection Header Data Found” in the request headers. It evaluates during the request headers phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2013-5755Yealink VoIP Phone SIP-T38G - Remote Command Executionsip-t38g10.0 (v2.0)High
CVE-2014-8877WordPress Plugin CM Download Manager 2.0.0 - Code Injectioncm download manager10.0 (v2.0)High
CVE-2024-46986Camaleon CMS < 2.8.1 Arbitrary File Write to RCEcamaleon cms9.9 (v3.1)Critical
CVE-2013-4864MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware9.8 (v3.1)Critical
CVE-2014-8673SO Planning 1.32 - Multiple Vulnerabilitiessoplanning9.8 (v3.1)Critical
CVE-2014-9148Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesfiyo cms9.8 (v3.0)Critical
CVE-2015-3933GeniXCMS 0.0.3 - 'register.php' SQL Injectiongenixcms9.8 (v3.0)Critical
CVE-2015-4664Xceedium Xsuite - Multiple Vulnerabilitiesprivileged access manager9.8 (v3.0)Critical
CVE-2015-4667Xceedium Xsuite - Multiple Vulnerabilitiesxsuite9.8 (v3.0)Critical
CVE-2015-6970Bosch Security Systems Dinion NBN-498 - Web Interface XML Injectionnbn-498 dinion2x day/night ip cameras firmware9.8 (v3.1)Critical
CVE-2016-4337Ktools Photostore 4.7.5 - Blind SQL Injectionphotostore9.8 (v3.0)Critical
CVE-2017-5689Intel Active Management Technology - System Privilegesproliant ml10 gen9 server firmware9.8 (v3.1)Critical
CVE-2019-25141Easy WP SMTP <= 1.3.9 - Missing Authorization to Arbitrary Options Updateeasy wp smtp9.8 (v3.1)Critical
CVE-2025-59287Windows Server Update Service - Insecure DeserializationWindows Server update service9.8 (v3.1)Critical
CVE-2022-26833Open Automation Software OAS Platform V16.00.0121 - Missing Authenticationoas platform9.4 (v3.1)Critical
CVE-2026-4810Google ADK-Python - Unauthenticated Builder Endpointadk-python9.3 (v4.0)Critical
CVE-2013-5758Yealink VoIP Phone SIP-T38G - Privilege Escalationsip-t38g9.0 (v2.0)High
CVE-2014-5308TestLink 1.9.11 - Multiple SQL Injectionstestlink9.0 (v2.0)High
CVE-2014-7884ArcSight Logger - Arbitrary File Upload / Code Executionarcsight logger9.0 (v2.0)High
CVE-2019-7671Prima Access Control 2.3.35 - 'HwName' Persistent Cross-Site Scriptingflexair9.0 (v3.1)Critical
CVE-2013-4863MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware8.8 (v3.1)High
CVE-2014-8356ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.1)High
CVE-2014-8357ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.0)High
CVE-2014-9118ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.0)High
CVE-2017-5799HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusionopencall media platform8.8 (v3.0)High
CVE-2017-9413Subsonic 6.1.1 - Server-Side Request Forgerysubsonic8.8 (v3.0)High
CVE-2019-9189Prima Access Control 2.3.35 - Arbitrary File Uploadflexair8.8 (v3.0)High
CVE-2024-41667OpenAM<=15.0.3 FreeMarker - Template InjectionOpenAM8.8 (v3.1)High
CVE-2024-48248NAKIVO Backup and Replication Solution - Unauthenticated Arbitrary File Readbackup &amp; replication director8.6 (v3.1)High
CVE-2013-4862MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware8.1 (v3.1)High
CVE-2016-1337Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware8.1 (v3.0)High
CVE-2024-30188Apache DolphinScheduler >= 3.1.0, < 3.2.2 Resource File Read And Writedolphinscheduler8.1 (v3.1)High
CVE-2015-4669Xceedium Xsuite - Multiple Vulnerabilitiesxsuite7.8 (v3.0)High
CVE-2019-20499D-Link DWL-2600AP - Multiple OS Command Injectiondwl-2600ap firmware7.8 (v3.1)High
CVE-2019-20500D-Link DWL-2600AP - Multiple OS Command Injectiondwl-2600ap firmware7.8 (v3.1)High
CVE-2019-20501D-Link DWL-2600AP - Multiple OS Command Injectiondwl-2600ap firmware7.8 (v3.1)High
CVE-2011-4448WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki7.5 (v2.0)High
CVE-2013-5694Opsview pre 4.4.1 - Blind SQL Injectionopsview7.5 (v2.0)High
CVE-2013-6041Webuzo 2.1.3 - Multiple Vulnerabilitieswebuzo7.5 (v2.0)High
CVE-2014-6389PHPCompta/NOALYSS 6.7.1 5638 - Remote Command Executionphpcompta/noalyss7.5 (v2.0)High
CVE-2014-8675SO Planning 1.32 - Multiple Vulnerabilitiessoplanning7.5 (v3.0)High
CVE-2014-9145Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesfiyo cms7.5 (v2.0)High
CVE-2014-9147Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesfiyo cms7.5 (v3.0)High
CVE-2014-9215PBBoard CMS 3.0.1 - SQL Injectionpbboard7.5 (v2.0)High
CVE-2014-9464Microweber CMS 0.95 - SQL Injectionmicroweber7.5 (v2.0)High
CVE-2015-1400NPDS CMS REvolution-13 - SQL Injectionrevolution7.5 (v2.0)High
CVE-2015-1503IceWarp Mail Server < 11.1.1 - Directory Traversalmail server7.5 (v3.0)High
CVE-2015-1518RedaxScript CMS 2.2.0 - SQL Injectionredaxscript7.5 (v2.0)High
CVE-2015-2824WordPress Plugin Simple Ads Manager - Multiple SQL Injectionssimple ads manager7.5 (v2.0)High
CVE-2015-6401Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter7.5 (v2.0)High
CVE-2016-1328Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2016-1336Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2018-11222Pandora FMS <=7.0NG.722 - Remote Code Executionpandora fms7.5 (v3.0)High
CVE-2021-46381DLINK DAP-1620 A1 v1.01 - Directory Traversaldap-1620 firmware7.5 (v3.1)High
CVE-2017-9355Subsonic 6.1.1 - XML External Entity Injectionsubsonic7.4 (v3.0)High
CVE-2015-4027Acunetix WVS 10 - Local Privilege Escalationweb vulnerability scanner7.2 (v2.0)High
CVE-2018-1002000WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter7.2 (v3.0)High
CVE-2025-5298Campcodes Online Hospital Management System 1.0 - SQL Injectiononline hospital management system6.9 (v4.0)Medium
CVE-2011-4449WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki6.8 (v2.0)Medium
CVE-2011-4452WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki6.8 (v2.0)Medium
CVE-2012-0286stoneware webnetwork6 - Multiple Vulnerabilitieswebnetwork6.8 (v2.0)Medium
CVE-2013-4861MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware6.5 (v3.1)Medium
CVE-2013-4865MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilitiesveralite firmware6.5 (v3.1)Medium
CVE-2014-7176Enalean Tuleap 7.4.99.5 - Blind SQL Injectiontuleap6.5 (v2.0)Medium
CVE-2021-24405WordPress Plugin Easy Cookie Policy 1.6.2 - Broken Access Control to Stored XSSeasy cookies policy6.5 (v3.1)Medium
CVE-2023-45826Leantime < 2.4 - Authenticated SQL Injectionleantime6.5 (v3.1)Medium
CVE-2025-54249Adobe Experience Manager ≤ 6.5.23.0 – SSRFexperience manager6.5 (v3.1)Medium
CVE-2011-4450WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki6.4 (v2.0)Medium
CVE-2015-4668Xceedium Xsuite - Multiple Vulnerabilitiesxsuite6.1 (v3.0)Medium
CVE-2017-5798HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusionopencall media platform6.1 (v3.0)Medium
CVE-2014-8674SO Planning 1.32 - Multiple Vulnerabilitiessoplanning5.4 (v3.1)Medium
CVE-2024-48120X2CRM 8.5 - Stored Cross-Site Scripting (XSS)x2crm5.4 (v3.1)Medium
CVE-2014-8676SO Planning 1.32 - Multiple Vulnerabilitiessoplanning5.3 (v3.0)Medium
CVE-2014-8677SO Planning 1.32 - Multiple Vulnerabilitiessoplanning5.3 (v3.0)Medium
CVE-2024-53586WebFileSys 2.31.0 - Directory Path Traversal-5.3 (v3.1)Medium
CVE-2025-10493Chained Quiz 1.3.5 - Unauthenticated Insecure Direct Object Reference via CookieChained Quiz5.3 (v3.1)Medium
CVE-2012-5876Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2012-5877Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2013-6043Webuzo 2.1.3 - Multiple Vulnerabilitieswebuzo5.0 (v2.0)Medium
CVE-2015-4666Xceedium Xsuite - Multiple Vulnerabilitiesxsuite5.0 (v2.0)Medium
CVE-2015-4425Pimcore CMS Build 3450 - Directory Traversalpimcore4.9 (v2.0)Medium
CVE-2018-1002001WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002002WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002003WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002004WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002005WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002006WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002007WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002008WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2018-1002009WordPress Plugin Arigato Autoresponder and Newsletter 2.5 - Blind SQL Injection / Reflected Cross-Site Scriptingarigato autoresponder and newsletter4.8 (v3.0)Medium
CVE-2011-4451WikkaWiki 1.3.2 - Multiple Vulnerabilitieswikkawiki4.3 (v2.0)Medium
CVE-2012-0285stoneware webnetwork6 - Multiple Vulnerabilitieswebnetwork4.3 (v2.0)Medium
CVE-2013-6042Webuzo 2.1.3 - Multiple Vulnerabilitieswebuzo4.3 (v2.0)Medium
CVE-2014-9146Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesfiyo cms4.3 (v2.0)Medium
CVE-2015-2275WoltLab Community Gallery - Persistent Cross-Site Scriptingcommunity gallery4.3 (v2.0)Medium
CVE-2015-4665Xceedium Xsuite - Multiple Vulnerabilitiesxsuite4.3 (v2.0)Medium
CVE-2015-6402Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter4.3 (v2.0)Medium
CVE-2014-1222Fiyo CMS 2.0.1.8 - Multiple Vulnerabilitiesvtiger crm4.0 (v2.0)Medium
CVE-2013-5759Yealink VoIP Phone SIP-T38G - Privilege Escalation-N/AN/A

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2015-4664 , CVE-2024-30188 , CVE-2016-1328 , CVE-2016-1336 , CVE-2018-11222
CWE-22CVE-2024-46986 , CVE-2015-1503 , CVE-2021-46381 , CVE-2013-4861 , CVE-2011-4450 , CVE-2014-8676 , CVE-2024-53586 , CVE-2015-4666 , CVE-2015-4425 , CVE-2014-1222
CWE-36CVE-2024-48248
CWE-74CVE-2024-46986 , CVE-2017-5799 , CVE-2025-5298
CWE-77CVE-2014-9118
CWE-78CVE-2013-5758 , CVE-2019-20499 , CVE-2019-20500 , CVE-2019-20501 , CVE-2013-6041
CWE-79CVE-2019-7671 , CVE-2017-5798 , CVE-2014-8674 , CVE-2024-48120 , CVE-2018-1002001 , CVE-2018-1002002 , CVE-2018-1002003 , CVE-2018-1002004 , CVE-2018-1002005 , CVE-2018-1002006 , CVE-2018-1002007 , CVE-2018-1002008 , CVE-2018-1002009 , CVE-2012-0285 , CVE-2013-6042 , CVE-2014-9146 , CVE-2015-2275 , CVE-2015-4665 , CVE-2015-6402
CWE-89CVE-2014-8673 , CVE-2015-3933 , CVE-2016-4337 , CVE-2014-5308 , CVE-2015-4669 , CVE-2011-4448 , CVE-2013-5694 , CVE-2014-9145 , CVE-2014-9215 , CVE-2014-9464 , CVE-2015-1400 , CVE-2015-1518 , CVE-2015-2824 , CVE-2018-1002000 , CVE-2025-5298 , CVE-2014-7176 , CVE-2023-45826
CWE-91CVE-2015-6970
CWE-94CVE-2014-8877 , CVE-2024-41667 , CVE-2014-6389 , CVE-2014-8677
CWE-189CVE-2012-5876
CWE-200CVE-2016-1337 , CVE-2014-8675 , CVE-2014-9147 , CVE-2013-6043
CWE-255CVE-2013-5755 , CVE-2014-8357
CWE-264CVE-2016-1337 , CVE-2015-4027
CWE-269CVE-2017-5689
CWE-284CVE-2014-9148 , CVE-2014-8677
CWE-287CVE-2013-4863 , CVE-2015-6401
CWE-306CVE-2022-26833 , CVE-2026-4810
CWE-352CVE-2017-9413 , CVE-2011-4452 , CVE-2012-0286 , CVE-2013-4865
CWE-434CVE-2019-9189
CWE-502CVE-2025-59287
CWE-601CVE-2015-4668
CWE-639CVE-2014-8356 , CVE-2025-10493
CWE-798CVE-2015-4667
CWE-862CVE-2019-25141
CWE-863CVE-2013-4862 , CVE-2021-24405
CWE-918CVE-2013-4864 , CVE-2017-9355 , CVE-2025-54249