On this page

Atomicorp WAF Rule 392648

Rule Summary

Description

This rule detects behavior identified by its current alert as “GET or HEAD Request with Body Content”. It evaluates during the request headers phase and denies matching traffic with HTTP status 403.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2014-8877WordPress Plugin CM Download Manager 2.0.0 - Code Injectioncm download manager10.0 (v2.0)High
CVE-2024-46506NetAlertX 23.01.14–24.x < 24.10.12 - Remote Code Executionnetalertx10.0 (v3.1)Critical
CVE-2012-1259Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer9.8 (v3.1)Critical
CVE-2013-7137Burden 1.8 - Authentication Bypassburden9.8 (v3.1)Critical
CVE-2015-4664Xceedium Xsuite - Multiple Vulnerabilitiesprivileged access manager9.8 (v3.0)Critical
CVE-2015-4667Xceedium Xsuite - Multiple Vulnerabilitiesxsuite9.8 (v3.0)Critical
CVE-2015-6970Bosch Security Systems Dinion NBN-498 - Web Interface XML Injectionnbn-498 dinion2x day/night ip cameras firmware9.8 (v3.1)Critical
CVE-2016-6600WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework9.8 (v3.0)Critical
CVE-2016-6602WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework9.8 (v3.0)Critical
CVE-2016-6603WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework9.8 (v3.0)Critical
CVE-2016-9682Sonicwall Secure Remote Access 8.1.0.2-14sv - Command Injectionsonicwall secure remote access server9.8 (v3.0)Critical
CVE-2017-17970Muviko 1.1 - SQL Injectionmuviko9.8 (v3.0)Critical
CVE-2017-9841PHPUnit - Remote Code Executionphpunit9.8 (v3.1)Critical
CVE-2018-12596Ektron CMS 9.20 SP2 - Improper Access Restrictionsektron cms9.8 (v3.0)Critical
CVE-2018-15534Geutebrueck re_porter 7.8.974.20 - Credential Disclosurere porter 16 firmware9.8 (v3.0)Critical
CVE-2018-9160SickRage < v2018.03.09 - Clear-Text Credentials HTTP Responsesickrage9.8 (v3.0)Critical
CVE-2019-1935Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.1)Critical
CVE-2019-1937Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor9.8 (v3.0)Critical
CVE-2020-17463Fuel CMS 1.4.7 - 'col' SQL Injection (Authenticated)fuel cms9.8 (v3.1)Critical
CVE-2021-40617openSIS Community Edition 8.0 - SQL Injectionopensis9.8 (v3.1)Critical
CVE-2022-0332Moodle 3.11.4 - SQL Injectionmoodle9.8 (v3.1)Critical
CVE-2022-0788WordPress WP Fundraising Donation and Crowdfunding Platform <1.5.0 - SQL Injectionwp fundraising donation and crowdfunding platform9.8 (v3.1)Critical
CVE-2022-38580X-Skipper-Proxy v0.13.237 - Server Side Request Forgery (SSRF)skipper9.8 (v3.1)Critical
CVE-2023-0938Music Gallery Site v1.0 - SQL Injection on music_list.phpmusic gallery site9.8 (v3.1)Critical
CVE-2023-27350PaperCut - Unauthenticated Remote Code Executionpapercut mf9.8 (v3.1)Critical
CVE-2023-33362Piwigo 13.6.0 - SQL Injectionpiwigo9.8 (v3.1)Critical
CVE-2023-46574TOTOLINK A3700R - Command Injectiona3700r firmware9.8 (v3.1)Critical
CVE-2023-48022Anyscale Ray - Remote Code Executionray9.8 (v3.1)Critical
CVE-2024-24495Daily Habit Tracker 1.0 - SQL Injectiondaily habit tracker9.8 (v3.1)Critical
CVE-2017-14611Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgerycockpit9.1 (v3.0)Critical
CVE-2018-9302Cockpit CMS 0.4.4 < 0.5.5 - Server-Side Request Forgerycockpit9.1 (v3.0)Critical
CVE-2021-37593PEEL Shopping 9.3.0 - 'id' Time-based SQL Injectionpeel shopping9.1 (v3.1)Critical
CVE-2014-8356ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.1)High
CVE-2014-8357ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.0)High
CVE-2014-9118ZHONE < S3.0.501 - Multiple Vulnerabilitiesznid 2426a firmware8.8 (v3.0)High
CVE-2017-5799HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusionopencall media platform8.8 (v3.0)High
CVE-2017-9413Subsonic 6.1.1 - Server-Side Request Forgerysubsonic8.8 (v3.0)High
CVE-2018-5406KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilitieskace systems management appliance firmware8.8 (v3.1)High
CVE-2020-25760Visitor Management System in PHP 1.0 - SQL Injection (Authenticated)visitor management system8.8 (v3.1)High
CVE-2020-5192Hospital Management System 4.0 - 'searchdata' SQL Injectionhospital management system8.8 (v3.1)High
CVE-2020-5504phpMyAdmin 5.0.0 - SQL Injectionphpmyadmin8.8 (v3.1)High
CVE-2023-0962Music Gallery Site v1.0 - SQL Injection on page Master.phpmusic gallery site8.8 (v3.1)High
CVE-2025-44177White Star Software Protop 4.4.2-2024-11-27 - Local File Inclusion (LFI)protop8.2 (v3.1)High
CVE-2016-1337Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware8.1 (v3.0)High
CVE-2015-4669Xceedium Xsuite - Multiple Vulnerabilitiesxsuite7.8 (v3.0)High
CVE-2023-46022Blood Bank 1.0 - 'bid' SQLiblood bank7.8 (v3.1)High
CVE-2011-4899WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress7.5 (v2.0)High
CVE-2013-0249cURL - Buffer Overflow (PoC)curl7.5 (v2.0)High
CVE-2013-5639Gnew 2013.1 - Multiple Vulnerabilities (2)gnew7.5 (v2.0)High
CVE-2013-5640Gnew 2013.1 - Multiple Vulnerabilities (2)gnew7.5 (v2.0)High
CVE-2014-6389PHPCompta/NOALYSS 6.7.1 5638 - Remote Command Executionphpcompta/noalyss7.5 (v2.0)High
CVE-2014-9464Microweber CMS 0.95 - SQL Injectionmicroweber7.5 (v2.0)High
CVE-2015-1503IceWarp Mail Server < 11.1.1 - Directory Traversalmail server7.5 (v3.0)High
CVE-2015-6401Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter7.5 (v2.0)High
CVE-2016-1328Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2016-1336Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 firmware7.5 (v3.0)High
CVE-2016-4309Symphony CMS 2.6.7 - Session Fixationsymphony7.5 (v3.1)High
CVE-2016-6601WebNMS Framework Server 5.2/5.2 SP1 - Multiple Vulnerabilitieswebnms framework7.5 (v3.0)High
CVE-2017-5850OpenBSD HTTPd < 6.0 - Memory Exhaustion Denial of Serviceopenbsd7.5 (v3.0)High
CVE-2017-6190D-Link DWR-116 / DWR-116A1 - Arbitrary File Downloaddwr-116 firmware7.5 (v3.0)High
CVE-2018-1306Apache Portals Pluto 3.0.0 - Remote Code Executionpluto7.5 (v3.0)High
CVE-2018-15535Responsive FileManager < 9.13.4 - Directory Traversalresponsive filemanager7.5 (v3.0)High
CVE-2018-7171TwonkyMedia Server 7.0.11-8.5 - Directory Traversaltwonky server7.5 (v3.0)High
CVE-2023-40279OpenClinic GA 5.247.01 - Path Traversal (Authenticated)openclinic ga7.5 (v3.1)High
CVE-2017-15643Ikraus Anti Virus 2.16.7 - Remote Code Executionikarus antivirus7.4 (v3.0)High
CVE-2017-9355Subsonic 6.1.1 - XML External Entity Injectionsubsonic7.4 (v3.0)High
CVE-2019-1936Cisco UCS Director_ Cisco Integrated Management Controller Supervisor and Cisco UCS Director Express for Big Data - Multiple Vulnerabilitiesintegrated management controller supervisor7.2 (v3.1)High
CVE-2020-20969PluckCMS 4.7.10 - Unrestricted File Uploadpluck7.2 (v3.1)High
CVE-2012-0286stoneware webnetwork6 - Multiple Vulnerabilitieswebnetwork6.8 (v2.0)Medium
CVE-2012-3350Webmatic 3.1.1 - Blind SQL Injectionwebmatic6.8 (v2.0)Medium
CVE-2015-5161Zend Framework 2.4.2 - PHP FPM XML eXternal Entity Injectionzend framework6.8 (v2.0)Medium
CVE-2012-1258Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.5 (v3.1)Medium
CVE-2014-7176Enalean Tuleap 7.4.99.5 - Blind SQL Injectiontuleap6.5 (v2.0)Medium
CVE-2017-3546Oracle PeopleSoft - Server-Side Request Forgerypeoplesoft enterprise peopletools6.5 (v3.0)Medium
CVE-2018-5404KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilitieskace systems management appliance firmware6.5 (v3.0)Medium
CVE-2018-7690Fortify Software Security Center (SSC) 17.10/17.20/18.10 - Information Disclosurefortify software security center6.5 (v3.0)Medium
CVE-2018-9038Monstra CMS 3.0.4 - Arbitrary Folder Deletionmonstra6.5 (v3.0)Medium
CVE-2019-12616phpMyAdmin 4.8 - Cross-Site Request Forgeryphpmyadmin6.5 (v3.0)Medium
CVE-2019-3778Spring Security OAuth - Open Redirectorspring security oauth6.5 (v3.1)Medium
CVE-2021-34369Accela Civic Platform 21.1 - 'contactSeqNumber' Insecure Direct Object References (IDOR)civic platform6.5 (v3.1)Medium
CVE-2017-9640Automated Logic WebCTRL 6.1 - Path Traversal / Arbitrary File Writei-vu6.3 (v3.0)Medium
CVE-2012-1260Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2012-1261Scrutinizer NetFlow & sFlow Analyzer - Multiple Vulnerabilitiesscrutinizer netflow &amp; sflow analyzer6.1 (v3.1)Medium
CVE-2015-4668Xceedium Xsuite - Multiple Vulnerabilitiesxsuite6.1 (v3.0)Medium
CVE-2017-3132Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-3133Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios6.1 (v3.0)Medium
CVE-2017-5798HPE OpenCall Media Platform (OCMP) 4.3.2 - Cross-Site Scripting / Remote File Inclusionopencall media platform6.1 (v3.0)Medium
CVE-2019-18859Digi AnywhereUSB 14 - Reflective Cross-Site Scriptinganywhereusb/14 firmware6.1 (v3.1)Medium
CVE-2019-1943CISCO Small Business 200 / 300 / 500 Switches - Multiple Vulnerabilitiessg200-50 firmware6.1 (v3.0)Medium
CVE-2019-9591ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9592ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2019-9593ShoreTel Connect ONSITE < 19.49.1500.0 - Multiple Vulnerabilitiesconnect onsite6.1 (v3.1)Medium
CVE-2021-33904Accela Civic Platform 21.1 - 'servProvCode' Cross-Site-Scripting (XSS)civic platform6.1 (v3.1)Medium
CVE-2021-34370Accela Civic Platform 21.1 - 'successURL' Cross-Site-Scripting (XSS)civic platform6.1 (v3.1)Medium
CVE-2018-15536Responsive FileManager < 9.13.4 - Directory Traversalresponsive filemanager5.5 (v3.0)Medium
CVE-2017-3131Fortinet FortiOS < 5.6.0 - Cross-Site Scriptingfortios5.4 (v3.0)Medium
CVE-2018-5405KACE System Management Appliance (SMA) < 9.0.270 - Multiple Vulnerabilitieskace systems management appliance firmware5.4 (v3.0)Medium
CVE-2019-11269Spring Security OAuth - Open Redirectorspring security oauth5.4 (v3.1)Medium
CVE-2020-7108WordPress Plugin LearnDash LMS 3.1.2 - Reflective Cross-Site Scriptinglearndash5.4 (v3.1)Medium
CVE-2021-26085Atlassian Confluence 7.12.2 - Pre-Authorization Arbitrary File Readconfluence data center5.3 (v3.1)Medium
CVE-2021-26086Atlassian Jira Server Data Center 8.16.0 - Arbitrary File Readjira data center5.3 (v3.1)Medium
CVE-2011-4898WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress5.0 (v2.0)Medium
CVE-2012-5451TVMOBiLi 2.1.0.3557 - Denial of Servicetvmobili5.0 (v2.0)Medium
CVE-2012-5875FireFly Mediaserver 1.0.0.1359 - Null Pointer Dereferencefirefly media server5.0 (v2.0)Medium
CVE-2012-5876Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2012-5877Nero MediaHome 4.5.8.0 - Denial of Servicemediahome5.0 (v2.0)Medium
CVE-2015-4666Xceedium Xsuite - Multiple Vulnerabilitiesxsuite5.0 (v2.0)Medium
CVE-2015-5285Kallithea 0.2.9 - 'came_from' HTTP Response Splittingkallithea5.0 (v2.0)Medium
CVE-2024-24050Workout Journal App 1.0 - Stored XSSworkout journal app4.7 (v3.1)Medium
CVE-2007-3385Apache Tomcat 6.0.15 - Cookie Quote Handling Remote Information Disclosuretomcat4.3 (v2.0)Medium
CVE-2012-0285stoneware webnetwork6 - Multiple Vulnerabilitieswebnetwork4.3 (v2.0)Medium
CVE-2012-0782WordPress Core 3.3.1 - Multiple VulnerabilitiesWordPress4.3 (v2.0)Medium
CVE-2014-0191eBay Magento 1.9.2.1 - PHP FPM XML eXternal Entity Injectionfusion middleware4.3 (v2.0)Medium
CVE-2015-4665Xceedium Xsuite - Multiple Vulnerabilitiesxsuite4.3 (v2.0)Medium
CVE-2015-6402Cisco EPC 3928 - Multiple Vulnerabilitiesepc3928 docsis 3.0 8x4 wireless residential gateway with embedded digital voice adapter4.3 (v2.0)Medium
CVE-2025-41228VMware vSphere Client 8.0.3.0 - Reflected Cross-Site Scripting (XSS)vCenter Server4.3 (v3.1)Medium

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2015-4664 , CVE-2016-6603 , CVE-2016-1328 , CVE-2016-1336 , CVE-2019-1936
CWE-22CVE-2016-6600 , CVE-2025-44177 , CVE-2013-5639 , CVE-2015-1503 , CVE-2016-6601 , CVE-2017-6190 , CVE-2018-15535 , CVE-2018-7171 , CVE-2023-40279 , CVE-2018-9038 , CVE-2017-9640 , CVE-2018-15536 , CVE-2021-26086 , CVE-2015-4666
CWE-74CVE-2017-5799
CWE-77CVE-2016-9682 , CVE-2023-46574 , CVE-2014-9118
CWE-79CVE-2012-1260 , CVE-2012-1261 , CVE-2017-3132 , CVE-2017-3133 , CVE-2017-5798 , CVE-2019-18859 , CVE-2019-9591 , CVE-2019-9592 , CVE-2019-9593 , CVE-2021-33904 , CVE-2021-34370 , CVE-2017-3131 , CVE-2018-5405 , CVE-2020-7108 , CVE-2024-24050 , CVE-2012-0285 , CVE-2012-0782 , CVE-2015-4665 , CVE-2015-6402 , CVE-2025-41228
CWE-89CVE-2012-1259 , CVE-2017-17970 , CVE-2020-17463 , CVE-2021-40617 , CVE-2022-0332 , CVE-2022-0788 , CVE-2023-0938 , CVE-2023-33362 , CVE-2024-24495 , CVE-2021-37593 , CVE-2020-25760 , CVE-2020-5192 , CVE-2020-5504 , CVE-2023-0962 , CVE-2015-4669 , CVE-2023-46022 , CVE-2013-5640 , CVE-2014-9464 , CVE-2012-3350 , CVE-2014-7176 , CVE-2018-5404
CWE-91CVE-2015-6970
CWE-94CVE-2014-8877 , CVE-2017-9841 , CVE-2014-6389
CWE-119CVE-2013-0249 , CVE-2012-5451
CWE-189CVE-2012-5876
CWE-200CVE-2018-15534 , CVE-2016-1337 , CVE-2018-1306 , CVE-2011-4898 , CVE-2007-3385
CWE-255CVE-2014-8357
CWE-264CVE-2016-1337
CWE-269CVE-2018-12596
CWE-284CVE-2023-27350 , CVE-2018-5406
CWE-287CVE-2013-7137 , CVE-2019-1937 , CVE-2015-6401 , CVE-2012-1258
CWE-306CVE-2024-46506
CWE-327CVE-2016-6602
CWE-352CVE-2017-9413 , CVE-2012-0286 , CVE-2019-12616
CWE-362CVE-2016-4309
CWE-425CVE-2021-26085
CWE-434CVE-2020-20969
CWE-444CVE-2017-15643
CWE-522CVE-2018-9160
CWE-601CVE-2019-3778 , CVE-2015-4668 , CVE-2019-1943 , CVE-2019-11269
CWE-639CVE-2014-8356
CWE-770CVE-2017-5850
CWE-798CVE-2015-4667 , CVE-2019-1935
CWE-918CVE-2022-38580 , CVE-2023-48022 , CVE-2017-14611 , CVE-2018-9302 , CVE-2017-9355 , CVE-2017-3546