• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.347 版本

【发布时间:2025-04-18】

版本号
V7-IPS-1.0.347

MD5值
d9e096b6e6f280ac3867f12a4d3ced10

更新时间
2025-04-18

更新攻击列表

新增重点规则:
------------------------------

54921  泛微E-Office OA officeserver.php SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: 泛微E-Office OA officeserver.php存在SQL注入漏洞,未经身份验证的远程攻击者可以利用 SQL 注入漏洞获取数据库中的信息。

54905  CVE-2025-2030_致远互联FE协同办公平台SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Seeyon Internet FE Collaborative Office Platform是中国北京致远互联(BeiJing Seeyon Internet)公司
---- 的一款协同办公平台软件,用于企业内部的协同办公和信息共享。Seeyon Internet FE Collaborative Office Platform 20250224及之前版本
---- 存在安全漏洞,该漏洞源于对参数groupId的错误操作会导致SQL注入。

54904  CVE-2024-8060 open-webui transcriptions 任意文件覆盖漏洞[2]
---- Category: Vulnerability
---- Description: Open WebUI是Open WebUI开源的一个可扩展、功能丰富、用户友好的自托管 WebUI。Open WebUI 0.3.0版本存在代码问题漏洞,
---- 该漏洞源于音频API端点/audio/api/v1/transcriptions允许任意文件上传,由于对file.content_type验证不足,可能导致路径遍历和远程代码执行。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 24692 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3286 条


 

 
新华三官网
联系我们