欢迎user
版本号
V7-WAF-1.0.47
MD5值
4bbf02606c95b53d774cfac04821b375
更新时间
2026-07-22
更新攻击列表
新增重点规则:
------------------------------
50179 CVE-2026-0300_Palo_Alto_Networks_Cloud_NGFW缓冲区溢出漏洞[2]
---- Category: Vulnerability
---- Description: Palo Alto Networks Cloud NGFW是美国Palo Alto Networks公司的防火墙。
---- Palo Alto Networks PAN-OS存在安全漏洞,该漏洞源于User-ID Authentication Portal服务存在
---- 缓冲区溢出,可能导致未经身份验证的攻击者通过发送特制数据包,在PA-Series和VM-Series防火墙上执行任意代码并获取root权限。
50177 CVE-2026-7705_JD_Cloud_JDCOS_set_iptv_info命令注入漏洞[2]
---- Category: Vulnerability
---- Description: JD Cloud JDCOS是中国京东(JD)公司的一个云对象存储服务。JD Cloud JDCOS 4.5.1.
---- r4518版本存在注入漏洞,该漏洞源于组件Service Interface中文件/jdcap的函数set_iptv_info对参数vid的
---- 操作,可能导致命令注入。
50181 CVE-2026-6644_ASUSTOR_ADM命令注入漏洞[2]
---- Category: Vulnerability
---- Description: ASUSTOR ADM是中国华芸科技(ASUSTOR)公司的一种所有 ASUSTOR NAS 设备的专用操作系统。
---- ASUSTOR ADM 4.1.0至4.3.3.RR42版本和5.0.0至5.1.2.REO1版本存在安全漏洞,
---- 该漏洞源于PPTP VPN客户端对用户输入验证不足,可能导致管理用户突破受限Web环境并在底层操作系统上执行任意代码。
备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 6495 条

