• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.385 版本

【发布时间:2025-11-26】

版本号
V7-IPS-1.0.385

MD5值
705b821e479b58ff1dd7ac1bb9fea7d4

更新时间
2025-11-25

更新攻击列表

新增重点规则:
------------------------------

56831  鸿翼EDRMS文档管理系统importNewBpmnDesign任意文件上传漏洞[2]
---- Category: Vulnerability
---- Description: 鸿翼文档管理系统(Edoc2)是一款广泛使用的文档管理软件,但其旧版本中存在多个高危漏洞,
---- 可能被攻击者利用进行远程代码执行或数据泄露。

56834  CVE-2025-61757_Oracle_Identity_Manager认证绕过漏洞[2]
---- Category: Vulnerability
---- Description: Identity Manager是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台Oracle
---- Fusion Middleware其中的一个企业身份管理系统组件。Oracle Identity Manager 12.2.1.4.0版本和
---- 14.1.2.1.0版本存在安全漏洞,攻击者可以通过构造特殊请求绕过认证并访问特定接口来编译恶意的Groovy脚本,最终导致远程代码执行。

56829  CVE-2025-6218_RARLAB_WinRAR_目录遍历漏洞[2]
---- Category: Vulnerability
---- Description: RARLAB WinRAR存在目录遍历漏洞。该漏洞是由于应用对rar/zip文件中的文件目录验证不当造成的。
---- 远程攻击者通过引诱受害者下载恶意的rar文件来利用此漏洞。成功利用将允许攻击者在系统上下文执行任意代码。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26271 条
[4] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3300 条

 
新华三官网
联系我们