• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

漏洞库 V7-IPS-1.0.422 版本

【发布时间:2026-09-16】

版本号
V7-IPS-1.0.422

MD5值
f416275ba3c54eb4f739ae83e34221a2

更新时间
2026-09-15

更新攻击列表

新增重点规则:
------------------------------

58412  泛微Ecology 10 allPath任意文件上传漏洞[2]
---- Category: Vulnerability
---- Description: 泛微Ecology 10 allPath存在任意文件上传漏洞,攻击者可利用此漏洞上传恶意文件,
---- 进而执行任意代码或窃取敏感数据。

58441  CVE-2026-20180 Cisco Identity Services Engine 命令注入漏洞[2]
---- Category: Vulnerability
---- Description: Cisco Identity Services Engine(Cisco ISE)是美国思科(Cisco)
---- 公司的一款环境感知平台(ISE身份服务引擎)。Cisco Identity Services Engine存在安全漏洞,
---- 该漏洞源于用户输入验证不足,可能导致至少具有只读管理员凭据的经过身份验证的远程攻击者执行任意命令,并可能导致拒绝服务。

58394  CVE-2026-56291_Balbooa Forms < 2.4.1 - 未认证任意文件上传漏洞[2]
---- Category: Vulnerability
---- Description: Joomla Balboosa Forms 存在一个不受限制的文件上传漏洞,原因是缺乏身份验证检查,
---- 这使未认证的攻击者能够上传可执行文件并实现远程代码执行。

备注
[1] 表示此更改合入所有安全系列产品
[2] 表示此更改只合入F5000、T5000、T9000、M9000全系列,F1030及以上F系列产品
[3] 设备内存大于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 26404 条
[4] 设备内存等于4GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 16454 条
[5] 设备内存小于或等于2GB,加载本版本IPS特征库文件后,可生成预定义“入侵防御特征” 3313 条

 
新华三官网
联系我们