• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.323 版本

【发布时间:2024-10-26】

版本号
V7-IPS-1.0.323

MD5值
d3418527605d7227c66520dd483a8e2f

更新时间
2024-10-24

更新攻击列表

新增重点规则:
------------------------------

53746  CVE-2024-39309_Parse_Server_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Parse Server是Parse Platform开源的一个开源后端,可以部署到任何可以运行 Node.js 的基础设施。
---- Parse Server 6.5.7和7.1.0之前版本存在安全漏洞,该漏洞源于在配置使用PostgreSQL数据库时,容易受到SQL注入攻击。

53716  CVE-2024-24994_Ivanti Avalanche extractZipEntry目录遍历漏洞[2]
---- Category: Vulnerability
---- Description: Ivanti Avalanche是美国Ivanti公司的一套企业移动设备管理系统。该系统主要用于管理智能手机、
---- 平板电脑和条形码扫描仪等设备。Ivanti Avalanche 6.4.3 版本之前存在安全漏洞,该漏洞源于 web 组件
---- 存在路径遍历漏洞。经过身份验证的远程攻击者利用该漏洞可以以 SYSTEM 身份执行任意命令。

53725  CVE-2024-39911_1Panel面板前台sql注入到网站功能rce漏洞[2]
---- Category: Vulnerability
---- Description: 1Panel是中国1panel社区的一个开源的Linux服务器运维管理面板。1Panel 1.10.12-tls版本存在安全漏洞,
---- 该漏洞源于 User-Agent 处理程序中发现 SQL 注入漏洞。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 23663 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3264 条


 

 
新华三官网
联系我们