• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.421 版本

【发布时间:2026-09-09】

版本号
V7-IPS-1.0.421

MD5值
1e1ed5a1d267452c5844a54dbcfa4b48

更新时间
2026-09-08

更新攻击列表

新增重点规则:
------------------------------

58376  CVE-2026-42252 Apache Airflow 远程命令执行漏洞[2]
---- Category: Vulnerability
---- Description: Apache Airflow是美国阿帕奇(Apache)基金会的一套具有创建、管理和监控工作流程功能的开源平台。
---- Apache Airflow存在安全漏洞,该漏洞源于官方文档中BashOperator示例未包含引号或清理警告,
---- 可能导致Dag作者复制该模式后,经过身份验证的触发用户通过触发API的conf字段注入shell元字符。

58383  任我行CRM GetIncrementalEmployeeList SQL注入漏洞[2]
---- Category: Vulnerability
---- Description: 任我行CRM GetIncrementalEmployeeList存在SQL 注入漏洞,
---- 攻击者利用该漏洞执行SQL注入攻击。

58301  CVE-2026-27826_MCP_Atlassian_SSRF漏洞[2]
---- Category: Vulnerability
---- Description: Hyeonsoo Lee MCP Atlassian是Hyeonsoo Lee个人开发者开源的一个支持团队协作与任
---- 务跟踪的模型上下文协议适配服务。MCP Atlassian 0.17.0之前版本存在代码问题漏洞,该漏洞源于HTTP中间件和依赖注入层存在缺
---- 陷,可能导致未经身份验证的攻击者强制服务器进程向任意攻击者控制的URL发出出站HTTP请求。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26383 条
[4] 设备内存等于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 16412 条
[5] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3315 条

 
新华三官网
联系我们