• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.406 版本

【发布时间:2026-05-25】

版本号
V7-IPS-1.0.406

MD5值
d565bbd2ebe8c23d6125edb639c67588

更新时间
2026-05-21

更新攻击列表

新增重点规则:
------------------------------

57458  CVE-2026-5027_Langflow_任意文件创建漏洞[2]
---- Category: Vulnerability
---- Description: Langflow存在安全漏洞,该漏洞源于端点POST /api/v2/files未清理multipart表单数据中
---- 的filename参数,可能导致攻击者通过路径遍历序列将文件写入文件系统的任意位置。

57463  CVE-2026-2907_Tenda_HG9_formgponConf缓冲区溢出漏洞[2]
---- Category: Vulnerability
---- Description: Tenda HG9是中国腾达(Tenda)公司的一款WiFi路由器。Tenda HG9 300001138版本存在
---- 安全漏洞,该漏洞源于对组件Loopback Detection Configuration Endpoint的文件/boaform/form
---- LoopBack中参数Ethtype的错误操作,可能导致栈缓冲区溢出。

57473  CVE-2026-42945 Nginx rewrite_module 模块缓冲区溢出漏洞
---- Category: Vulnerability
---- Description: 此漏洞源于NGINX ngx_http_rewrite_module模块中rewrite指令后跟rewrite、
---- if或set指令时,可能导致堆缓冲区溢出,导致重启或代码执行。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26131 条
[4] 设备内存等于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 15682 条
[5] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3330 条

 
新华三官网
联系我们