• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.394 版本

【发布时间:2026-02-07】

版本号
V7-IPS-1.0.394

MD5值
25d31bb1975347ae764bc16e3a23770e

更新时间
2026-02-05

更新攻击列表

新增重点规则:
------------------------------

57137  CVE-2026-1281 Ivanti Endpoint Manager Mobile命令注入漏洞[2]
---- Category: Vulnerability
---- Description: Ivanti Endpoint Manager Mobile (EPMM)中存在的代码注入漏洞。
---- 该漏洞源于 Apache HTTPd 调用的 Bash 脚本在处理时间戳比较时,未能有效过滤恶意参数,
---- 导致攻击者可利用 Bash 算术扩展特性注入系统命令

57127  CVE-2026-22219_Chainlit_服务端请求伪造漏洞[2]
---- Category: Vulnerability
---- Description: Chainlit是chainlit开源的一个大模型对话界面框架。Chainlit 2.9.4之前版本存在代码问题漏
---- 洞,该漏洞源于对/project/element更新流程中URL参数处理不当,可能导致服务器端请求伪造。

57119  CVE-2026-22218_Chainlit_目录遍历漏洞[2]
---- Category: Vulnerability
---- Description: Chainlit是chainlit开源的一个大模型对话界面框架。Chainlit 2.9.4之前版本存在路径遍历漏
---- 洞,该漏洞源于对/project/element更新流程中路径参数处理不当,可能导致任意文件读取。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26413 条
[4] 设备内存等于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 15418 条
[5] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3296 条

 
新华三官网
联系我们