欢迎user
版本号
V7-IPS-1.0.349
MD5值
15fa19e4c503b6fec24527c649daf29a
更新时间
2025-05-08
更新攻击列表
新增重点规则:
------------------------------
55021 CVE-2025-31324 SAP NetWeaver 远程代码执行漏洞[2]
---- Category: Vulnerability
---- Description: SAP NetWeaver Visual Composer Metadata Uploader是德国思爱普(SAP)公司的一个用于辅助建模的工具。
---- SAP NetWeaver Visual Composer Metadata Uploader存在代码问题漏洞,该漏洞源于授权不当,可能导致上传恶意可执行文件。
55025 CVE-2025-32432 Craft CMS generate-transform 反序列化代码执行漏洞[2]
---- Category: Vulnerability
---- Description: CraftCMS是CraftCMS公司的一个内容管理系统。CraftCMS 3.0.0-RC1至3.9.15之前版本、
---- 4.0.0-RC1至4.14.15之前版本和5.0.0-RC1至5.6.17之前版本存在安全漏洞,该漏洞源于可能导致远程代码执行。
55020 用友U8-CRM接口rewrite_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: 用友U8-CRM接口rewrite存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 24809 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3286 条