欢迎user
版本号
V7-IPS-1.0.338
MD5值
cafdf592a1777776666327d3ef0f58bc
更新时间
2025-02-13
更新攻击列表
新增重点规则:
------------------------------
54440 CVE-2025-0103_Palo_Alto_Expedition_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Palo Alto Networks Expedition是美国Palo Alto Networks公司的一种有助于配置迁移、调优和丰富的工具。
---- Palo Alto Networks Expedition存在安全漏洞。攻击者利用该漏洞可以获取 Expedition 数据库内容,
---- 例如密码哈希、用户名、设备配置和设备 API 密钥。
54466 CVE-2024-2546_Tenda_wpapsk_crypto5g函数缓冲区溢出漏洞[2]
---- Category: Vulnerability
---- Description: Tenda AC18是中国腾达(Tenda)公司的一款路由器。Tenda AC18 V15.03.05.05 版本存在安全漏洞,
---- 该漏洞源于 fromSetWirelessRepeat 函数的 wpapsk_crypto5g 参数存在基于堆栈的缓冲区溢出。
54463 CVE-2024-6842_AnythingLLM_信息泄露漏洞[2]
---- Category: Vulnerability
---- Description: CVE-2024-6842 是一个信息泄露漏洞,存在于 AnythingLLM 应用程序中。该漏洞允许远程且未认证的攻击者
---- 通过访问 /api/setup-complete API 端点,获取目标 AnythingLLM 实例的敏感配置信息。
备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 24263 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3283 条