• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.389 版本

【发布时间:2025-12-27】

版本号
V7-IPS-1.0.389

MD5值
cb5121655e6e6ec2a2a62efa489e7456

更新时间
2025-12-25

更新攻击列表

新增重点规则:
------------------------------

56980  FineReport帆软报表 export_excel SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: 帆软软件有限公司是中国专业的大数据BI和分析平台提供商。帆软软件有限公司FineReport存在SQL注入漏洞,
---- 攻击者可利用该漏洞获取数据库敏感信息。

56962  CVE-2025-22206 Joomla SQL 漏洞[22]
---- Category: Vulnerability
---- Description: Joomla!是Joomla!开源的一个自由、开放源代码的内容管理系统。Joomla! JS Jobs 1.1.5
---- 版本至1.4.2版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,允许经过身份验证的攻击者通过GDPR Field功能中的fieldfor参数
---- 执行任意SQL命令。

56987  CVE-2025-66399 Cacti SNMP 远程命令注入漏洞[2]
---- Category: Vulnerability
---- Description: Cacti是Cacti团队的一套开源的网络流量监测和分析工具。该工具通过snmpget来获取数据,
---- 使用RRDtool绘画图形进行分析,并提供数据和用户管理功能。Cacti 1.2.29之前版本存在安全漏洞,
---- 该漏洞源于SNMP设备配置中社区字符串输入验证不足,可能导致命令执行。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26404 条
[4] 设备内存等于4G,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 15303 条
[5] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3300 条

 
新华三官网
联系我们