• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.338 版本

【发布时间:2025-02-14】

版本号
V7-IPS-1.0.338

MD5值
cafdf592a1777776666327d3ef0f58bc

更新时间
2025-02-13

更新攻击列表

新增重点规则:
------------------------------

54440  CVE-2025-0103_Palo_Alto_Expedition_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Palo Alto Networks Expedition是美国Palo Alto Networks公司的一种有助于配置迁移、调优和丰富的工具。
---- Palo Alto Networks Expedition存在安全漏洞。攻击者利用该漏洞可以获取 Expedition 数据库内容,
---- 例如密码哈希、用户名、设备配置和设备 API 密钥。

54466  CVE-2024-2546_Tenda_wpapsk_crypto5g函数缓冲区溢出漏洞[2]
---- Category: Vulnerability
---- Description: Tenda AC18是中国腾达(Tenda)公司的一款路由器。Tenda AC18 V15.03.05.05 版本存在安全漏洞,
---- 该漏洞源于 fromSetWirelessRepeat 函数的 wpapsk_crypto5g 参数存在基于堆栈的缓冲区溢出。

54463  CVE-2024-6842_AnythingLLM_信息泄露漏洞[2]
---- Category: Vulnerability
---- Description: CVE-2024-6842 是一个信息泄露漏洞,存在于 AnythingLLM 应用程序中。该漏洞允许远程且未认证的攻击者
---- 通过访问 /api/setup-complete API 端点,获取目标 AnythingLLM 实例的敏感配置信息。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 24263 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3283 条


 

 
新华三官网
联系我们