• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.366 版本

【发布时间:2025-07-24】

版本号
V7-IPS-1.0.366

MD5值
ae90bc43c1f78aee30ec54f683495cee

更新时间
2025-07-23

更新攻击列表

新增重点规则:
------------------------------

56020  JEEWMS系统functionController.do_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: JeeWMS 是基于Java打造的智能仓储中枢系统,具备多形态仓储场景深度适配能力。
---- JeeWMS functionController.do 接口存在SQL注入漏洞。

55995  CVE-2025-6514_Mcp-remote_authorization_endpoint_操作系统命令注入漏洞[2]
---- Category: Vulnerability
---- Description: mcp-remote是一个MCP链接软件。Mcp-remote存在命令注入漏洞。
---- 此漏洞是由于应用程序对返回的 authorization_endpoint 参数下调用的链接验证不足导致的。
---- 远程攻击者可以通过发送特定HTTP请求的方式利用此漏洞。成功的利用此漏洞可允许攻击者执行任意代码。

56017  CVE-2025-6907 Code-Projects Car Rental System book_car.php SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Code-Projects Car Rental System是Code-Projects开源的一个汽车租赁系统。
---- code-projects Car Rental System 1.0版本存在安全漏洞,
---- 该漏洞源于对文件/book_car.php中参数fname的错误操作导致SQL注入。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 25651 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3287 条


 

 
新华三官网
联系我们