欢迎user
版本号
V7-IPS-1.0.366
MD5值
ae90bc43c1f78aee30ec54f683495cee
更新时间
2025-07-23
更新攻击列表
新增重点规则:
------------------------------
56020 JEEWMS系统functionController.do_SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: JeeWMS 是基于Java打造的智能仓储中枢系统,具备多形态仓储场景深度适配能力。
---- JeeWMS functionController.do 接口存在SQL注入漏洞。
55995 CVE-2025-6514_Mcp-remote_authorization_endpoint_操作系统命令注入漏洞[2]
---- Category: Vulnerability
---- Description: mcp-remote是一个MCP链接软件。Mcp-remote存在命令注入漏洞。
---- 此漏洞是由于应用程序对返回的 authorization_endpoint 参数下调用的链接验证不足导致的。
---- 远程攻击者可以通过发送特定HTTP请求的方式利用此漏洞。成功的利用此漏洞可允许攻击者执行任意代码。
56017 CVE-2025-6907 Code-Projects Car Rental System book_car.php SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: Code-Projects Car Rental System是Code-Projects开源的一个汽车租赁系统。
---- code-projects Car Rental System 1.0版本存在安全漏洞,
---- 该漏洞源于对文件/book_car.php中参数fname的错误操作导致SQL注入。
备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 25651 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3287 条