欢迎user
版本号
V7-WAF-1.0.40
MD5值
0c6fb986ba7dac3c95e155a2d7251f68
更新时间
2025-05-22
更新攻击列表
新增重点规则:
------------------------------
49620 CVE-2025-22214 蓝凌EIS智慧协同平台 fi_message_receiver.aspx SQL注入漏洞
---- Category: Vulnerability
---- Description:
---- Landray EIS是中国蓝凌(Landray)公司的一个全面的智能协作平台。Landray EIS 2001版本至2006版本存在安全漏洞,该漏洞源于容易受到SQL注入攻击。
49623 蚁剑 webshell木马上传(php_create_function_script
---- Category: Vulnerability
---- Description:
---- 本特征检测蚁剑 webshell木马上传(php_create_function_script)。
49632 CVE-2025-2030_致远互联FE协同办公平台SQL注入漏洞
---- Category: Vulnerability
---- Description:
---- Seeyon Internet FE Collaborative Office Platform是中国北京致远互联(BeiJing Seeyon Internet)公司的一款协同办公平台软件,用于企业内部的协同办公和信息共享。Seeyon Internet FE Collaborative Office Platform 20250224及之前版本存在安全漏洞,该漏洞源于对参数groupId的错误操作会导致SQL注入。
49645 CVE-2025-27636 Apache Camel 任意命令执行漏洞
---- Category: Vulnerability
---- Description:
---- Apache Camel是美国阿帕奇(Apache)基金会的一套开源的基于Enterprise Integration Pattern(企业整合模式,简称EIP)的集成框架。该框架提供企业集成模式的Java对象(POJO)的实现,且通过应用程序接口来配置路由和中介的规则。Apache Camel存在安全漏洞,该漏洞源于默认过滤机制中存在错误,导致绕过或注入攻击。